Acronis Backup: «requereix accés local», i aquest accés el vens tu als teus clients
El 15 de setembre Acronis va publicar un avís d'una sola frase: escalada de privilegis per permisos de fitxer insegurs al connector de còpies per a cPanel i Plesk, CVSS 7,8, explotat en atacs dirigits. Un 7,8 «local» és exactament el CVE que gairebé tota cua de pedaços deixa per a la setmana següent. En una màquina amb un sol administrador, aquella decisió és defensable. En un servidor on cada client té el seu propi usuari del sistema, el requisit d'«accés local amb privilegis baixos» no descriu cap barrera: descriu el teu model de negoci.