„Acronis“ įspėja apie aktyviai išnaudojamą pažeidžiamumą cPanel atsarginių kopijų papildinyje

„Acronis“ atskleidė didelio rimtumo „Linux“ vietinio privilegijų išplėtimo (LPE) pažeidžiamumą savo atsarginių kopijų papildinyje, skirtame „cPanel“, „WebHost Manager“ (WHM) ir „Plesk“, kuris gali būti aktyviai išnaudojamas. Šis LPE leidžia vietiniam naudotojui įgyti root teises, atveriant kelią visos sistemos kontrolei. Skubiai patikrinkite „Acronis Cyber Backup“ ir „Acronis Cyber Protect“ papildinio versijas.

„Acronis“ įspėja apie aktyviai išnaudojamą pažeidžiamumą cPanel atsarginių kopijų papildinyje
100%
Aktualumas
95%
Svarba
4/4
Kritikalumas

„Acronis“ atskleidė didelio rimtumo „Linux“ vietinio privilegijų išplėtimo (LPE) pažeidžiamumą savo atsarginių kopijų papildinyje, skirtame „cPanel“, „WebHost Manager“ (WHM) ir „Plesk“, kuris gali būti aktyviai išnaudojamas. Šis LPE leidžia vietiniam naudotojui įgyti root teises, atveriant kelią visos sistemos kontrolei. Skubiai patikrinkite „Acronis Cyber Backup“ ir „Acronis Cyber Protect“ papildinio versijas.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Google ištaisė aktyviai išnaudojamą „Android“ nulinės dienos pažeidžiamumą „Pixel“ įrenginiuose
🔴 KritinėPažeidžiamumai

Google ištaisė aktyviai išnaudojamą „Android“ nulinės dienos pažeidžiamumą „Pixel“ įrenginiuose

„Google“ išleido 2026 m. rugsėjo mėnesio saugumo pataisas, skirtas pašalinti 110 pažeidžiamumų, paveikiančių „Pixel“ įrenginius, įskaitant vieną nulinės dienos spragą, aktyviai išnaudojamą tikslinėse atakose. Ši kritinė spraga leidžia privilegijų eskalaciją (EoP) ir kelia didelę riziką.

„Microsoft“ išleido avarinius pataisymus po didžiulio „Patch Tuesday“ atnaujinimo
🟠 DidelėPažeidžiamumai ir Atnaujinimai

„Microsoft“ išleido avarinius pataisymus po didžiulio „Patch Tuesday“ atnaujinimo

„Microsoft“ išleido avarinius pataisymus, reaguodama į „Patch Tuesday“ metu aptiktus kritinius trūkumus, susijusius su Exchange ir Hyper-V virtualizacija. Prioritetas – neatidėliotinas atnaujinimas, siekiant apsisaugoti nuo potencialių RCE ir sandėlio perpildymo (buffer overflow) pažeidžiamumų.

„Vulnpocalypse“ užklupo „Apple“ su rekordiniais pataisymų kiekiais
🔴 KritinėPažeidžiamumai ir pataisymai

„Vulnpocalypse“ užklupo „Apple“ su rekordiniais pataisymų kiekiais

„Apple“ išleido didelį saugumo pataisymų rinkinį, apimantį daugybę produktų, įskaitant „iOS“, „iPadOS“, „macOS“, „watchOS“ ir „Safari“. Tarp kritinių pažeidžiamumų yra „WebKit“ (CVE-2026-XXXXX), galintis sukelti RCE, ir „Kernel“ pažeidžiamumas (CVE-2026-YYYYY), leidžiantis LPE. Šis pataisymų bangavimas primena „Microsoft“ „Patch Tuesday“ mastą.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.