LINUX.ORG.RU

Критическая уязвимость в Acronis Backup угрожает Linux-серверам

 , ,


2

3

В сентябре 2024 года была выявлена критическая уязвимость CVE-2024-8767 (оценка 9.9 по CVSS), затрагивающая плагины Acronis Backup на платформах cPanel, WHM, Plesk и DirectAdmin, работающих на Linux. Проблема заключается в избыточных привилегиях, что позволяет злоумышленникам удалённо раскрывать и изменять конфиденциальные данные, а также выполнять несанкционированные операции. Уязвимость поражает сборки плагинов до 619 (cPanel), 555 (Plesk) и 147 (DirectAdmin). Важность обновления нельзя недооценивать: пользователи, не установившие патчи, рискуют полной компрометацией системы.

Эксперты по безопасности настоятельно рекомендуют обновить системы как можно скорее, особенно если плагины Acronis Backup используются для защиты критически важных данных.

>>> Подробности



Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 2)

Ответ на: комментарий от DjangoPyDev

Планирую перейти на AOMEI Backupper Technician Plus.

Так как Acronis не сумел восстановить бекап всей системы.

Тех поддержка Acronis молчит как рыба.

DjangoPyDev
() автор топика
Ответ на: комментарий от DjangoPyDev

Acronis

Разве кто-то пользуется им для бэкапов Linux?

Я просто стараюсь использовать стандартные утилиты, чтобы можно было потом бэкап развернуть на другой системе без установки чего-то дополнительного.

Когда-то давно пытался забэкапить Windows акронисом, но он не справился. Пришлось вернуть деньги за лицензию.

mshewzov ★★★
()
Последнее исправление: mshewzov (всего исправлений: 1)

Важность обновления нельзя недооценивать: пользователи, не установившие патчи, рискуют полной компрометацией системы.

Налицо неверный подход к безопасности. Уязвимость не появилась только сейчас, она сейчас была опубликована, а была уже давно. Так что компрометацией рискуют не только те, кто не обновился, но и те, кто не заказал полный аудит (либо переустановку с нуля) своей системы на предмет уже случившегося взлома.

Как хорошо что я не пользуюсь ничем из перечисленного в новости (кроме линукса).

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)

cPanel, WHM, Plesk и DirectAdmin

Разве этим кто-то пользуется кроме как хостить никому ненужные домашние странички?

her_s_gory
()
Ответ на: комментарий от DjangoPyDev

вот вот, отказался от Акрониса из-за их тех.поддержки

maintlab
()
Ответ на: комментарий от DjangoPyDev

Извините, варезную сборку. С ноунейма. Для бекапов под Линукс.

ChatGPT плохого не посоветует, да

DjangoPyDev
() автор топика
Последнее исправление: DjangoPyDev (всего исправлений: 1)
Ответ на: комментарий от Evgueni

Вы что называете профессиональным софтом? И на какой пост вы отвечаете?

DjangoPyDev
() автор топика
Ответ на: комментарий от DjangoPyDev

ты спроси у ChatGPT

Я с ним не разговариваю. Предпочитаю живых людей: сотрудников, единомышленников, спецов в IT и т.д.

Gonzo ★★★★★
()
Ответ на: комментарий от DjangoPyDev

Раньше я акронисом просто так не пользовался, а теперь уже буду не пользоваться из идейных соображений!

Smacker ★★★★★
()
Ответ на: комментарий от DjangoPyDev

Acronis - решето?

Конешшно, его ж на неувядаемом ппц98++ диды-копирасты пилят, которых от эксепшонов ломает - они предпочитают выстрелы в ногу всему любому.

slackwarrior ★★★★★
()
Последнее исправление: slackwarrior (всего исправлений: 1)
  1. Где тег propriatory?
  2. Кто доверяет backup Linux проприетарным программам? Это как маман устроить нянечкой в детский чад.
TI_Eugene ★★
()

Что только ни сделают, лишь бы не пользоваться Clonezilla …

Desmond_Hume ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.