CVE-2024-34014: Перезапис файлів через неправильну обробку символічних посилань в Acronis Backup
Уразливість CVE-2024-34014 дозволяє перезаписувати файли через неправильну обробку символічних посилань у плагінах Acronis Backup для Linux.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Уразливість дозволяє довільно перезаписувати файли під час процесу відновлення через неправильну обробку символічних посилань у плагінах Acronis Backup для cPanel, Plesk та DirectAdmin на Linux. Проблема стосується версій плагінів до зазначених збірок.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого перезапису важливих файлів на сервері, що потенційно загрожує цілісності даних та стабільності роботи системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик втрати даних або порушення роботи сервісів, особливо якщо використовується уразливе програмне забезпечення Acronis Backup.
Рекомендовані дії адміністратора
Рекомендується перевірити версії плагінів Acronis Backup для cPanel, Plesk та DirectAdmin на наявність оновлень від виробника та своєчасно застосувати патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій відновлення, ретельно контролювати журнали подій та мінімізувати експозицію систем, що використовують ці плагіни.