Acronis meldt actief misbruik van lek in backup-plug-in voor cPanel & WHM


Een beveiligingslek in de Acronis backup-plug-in voor cPanel en WHM wordt actief misbruikt bij aanvallen, zo waarschuwt Acronis. De WebHost Manager (WHM) is een interface bedoeld voor hostingproviders die daarmee servers kunnen beheren en cPanel-accounts kunnen aanmaken en beheren. CPanel is een interface bedoeld voor individuele hosting-accounts. Hostingbedrijven en systeembeheerders maken er vaak gebruik van.

Via de plug-in van Acronis is het mogelijk om back-ups van de volledige cPanel-server te maken. Vervolgens kan de volledige server of specifieke websites of databases die daarop draaien worden gerestored. De plug-in bevat ‘onveilige bestandspermissies’ waardoor een aanvaller zijn rechten kan verhogen. Acronis geeft geen verdere details over de kwetsbaarheid en waargenomen aanvallen, behalve dat actief misbruik plaatsvindt en het probleem is verholpen in versie 1.9.3 HF3.

Maak impact door digitale omgevingen veiliger te maken en met jouw technische expertise bij te dragen aan de bescherming van waardevol Nederlands digitaal erfgoed. Solliciteren kan tot en met 4 oktober 2026.

Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts