Обнаружена уязвимость в плагине Acronis, которая позволяет повысить привилегии с ограниченного доступа до root на скомпрометированном сервере. Дефект уже используется в активных атаках.
Если злоумышленник получил доступ к веб-серверу с ограниченными правами, он может использовать эту уязвимость для получения полного контроля над системой. Плагин неправильно обрабатывает определённые операции, не проверяя права пользователя перед выполнением критичных действий.
Уязвимость критична для систем, где Acronis установлен на серверах, доступных через веб-интерфейс. Даже если первоначальный взлом был частичным, этот дефект становится прямым путём к полной компрометации.
