Acronis waarschuwt voor actief misbruik van een beveiligingslek in hun backup-plug-in voor cPanel en WebHost Manager (WHM). WHM is een beheertool voor hostingproviders waarmee zij servers en cPanel-accounts kunnen beheren, terwijl cPanel zelf bedoeld is voor individuele hosting-accounts. De plug-in van Acronis maakt het mogelijk om back-ups te maken van volledige cPanel-servers en deze te herstellen, inclusief specifieke websites en databases.

Het lek betreft onveilige bestandspermissies binnen de plug-in, waardoor een aanvaller zijn rechten kan verhogen en mogelijk meer controle kan verkrijgen. Acronis verstrekt geen gedetailleerde informatie over de kwetsbaarheid of de aanvallen die zijn waargenomen, maar bevestigt dat er sprake is van actief misbruik. Het beveiligingsprobleem is inmiddels verholpen in versie 1.9.3 HF3 van de plug-in. Meer details zijn te vinden in de security advisory van Acronis.