Poważna luka we wtyczce Acronis dla cPanel. Co musisz zrobić w pierwszej kolejności
Poważna luka w wtyczce Acronis dla cPanel: co musisz wiedzieć
Kiedy jakaś podatność trafia do katalogu KEV (Known Exploited Vulnerabilities) prowadzonego przez CISA, nie można tego ignorować. Samo umieszczenie na tej liście oznacza, że zagrożenie jest realne i aktywnie wykorzystywane przez cyberprzestępców.
O co chodzi z tą luką?
Acronis, popularna firma specjalizująca się w rozwiązaniach do tworzenia kopii zapasowych i odzyskiwania danych po awariach, załatała ostatnio podatność umożliwiającą eskalację uprawnień w swojej wtyczce dedykowanej cPanel. Co istotne, nie jest to czysto teoretyczny problem odkryty w kontrolowanych warunkach laboratoryjnych. Fakt, że CISA umieściła tę podatność w swoim katalogu, jednoznacznie wskazuje, że złośliwi aktorzy rzeczywiście ją wykorzystują w atakach na prawdziwe systemy.
Atakujący dzięki tej luce są w stanie podnieść swoje uprawnienia ponad to, co powinno być dla nich dostępne. W skrajnym przypadku mogą uzyskać pełną kontrolę administracyjną nad serwerem. Dla dostawców hostingu i osób zarządzających serwerami z cPanel to szczególnie niepokojąca wiadomość, ponieważ wtyczki do backupu zwykle działają z podwyższonymi uprawnieniami, żeby móc swobodnie czytać i zapisywać dane systemowe.
Dlaczego termin wyznaczony przez CISA ma znaczenie?
CISA nakazała agencjom federalnym załatanie luki do 19 września. Ten termin powinni wziąć sobie do serca nie tylko urzędnicy – każdy, kto zarządza infrastrukturą IT, powinien potraktować to poważnie.
Katalog KEV to nie jest lista tworzona na wyrost. Trafiają tam wyłącznie podatności, które są aktywnie eksploatowane w rzeczywistości. Kiedy coś pojawia się na tej liście, oznacza to:
- Metoda ataku jest już znana — Cyberprzestępcy zdążyli ją przeanalizować i wiedzą, jak jej użyć
- Trwa aktywna eksploatacja — W odróżnieniu od wielu podatności, które sobie cicho egzystują w systemach, te są faktycznie wykorzystywane
- Zagrożenie jest tu i teraz — Odkładanie działania to proszenie się o kłopoty
Co to oznacza dla klientów hostingu?
Korzystasz z usług dostawcy, który stosuje rozwiązania backupowe Acronis na serwerach cPanel? Prawdopodobnie zastanawiasz się, jak bardzo jesteś narażony. Szczera odpowiedź brzmi: wszystko zależy od tego, jak dobrze twój dostawca zarządza aktualizacjami.
Klienci VPS i serwerów dedykowanych mają pełną kontrolę nad swoimi instalacjami. To oznacza, że to wyłącznie na was spoczywa odpowiedzialność za instalowanie łatek. Jeśli używacie wtyczki Acronis do backupu na cPanel, sprawdźcie bieżącą wersję i niezwłocznie zaktualizujcie do wersji zawierającej poprawkę bezpieczeństwa.
Klienci hostingu współdzielonego nie zarządzają serwerem bezpośrednio – to dostawca zajmuje się aktualizacjami. Niemniej jednak to dobry moment, żeby zorientować się, jak wygląda wasza ochrona. Czy dostawca ma udokumentowane procedury instalowania łatek? Czy informuje klientów o krytycznych aktualizacjach?
Jak się chronić w przyszłości?
Ta sytuacja uczy kilku ważnych rzeczy:
1. Obserwuj biuletyny bezpieczeństwa od dostawców — Korzystasz z wtyczek i oprogramowania zewnętrznych firm? Zapisz się na listy mailingowe dotyczące bezpieczeństwa. Acronis i inni producenci publikują komunikaty, w których dokładnie opisują, które wersje są podatne i jak rozwiązać problem.
2. Stosuj podejście wielo warstwowe — Żaden pojedynczy mechanizm obronny nie jest nie do przejścia. Buduj swoje zabezpieczenia z różnych elementów: kontroluj dostęp, monitoruj ruch, regularnie przeprowadzaj audyty bezpieczeństwa.
3. Patchuj na czas — Szczególnie w przypadku oprogramowania działającego z podwyższonymi uprawnieniami – narzędzi do backupu, paneli sterowania, wtyczek bezpieczeństwa – opóźnienia w instalowaniu łatek mogą mieć fatalne konsekwencje.
4. Znaj model odpowiedzialności — W środowiskach cloud i hostingu zarządzanym obowiązki bezpieczeństwa są podzielone między dostawcę i klienta. Dokładnie ustalcie, co za co odpowiada.
Podsumowanie
Umieszczenie tej luki w katalogu KEV przez CISA to poważny sygnał ostrzegawczy. Niezależnie od tego, czy zarządzasz własnymi serwerami, czy powierzasz to zadanie dostawcy hostingu, teraz jest moment, żeby sprawdzić, czy poprawiona wersja została wdrożona.
Dla klientów NameOcean: jeśli używacie rozwiązań backupowych Acronis na serwerach z cPanel i potrzebujecie pomocy w weryfikacji statusu łatki lub przeprowadzeniu aktualizacji, nasz zespół wsparcia technicznego służy pomocą. Bezpieczeństwo to nie tylko posiadanie solidnej infrastruktury – to również ciągła czujność wobec nowych zagrożeń.
Trzymajcie systemy zaktualizowane i dbajcie o bezpieczeństwo.
Masz pytania dotyczące bezpieczeństwa serwerów lub potrzebujesz pomocy w ocenie stanu zabezpieczeń twojego środowiska hostingowego? Skontaktuj się z nami – chętnie pomożemy przejrzeć twoją konfigurację.