cPanel için LiteSpeed eklentisinde üreticinin kritik olarak sınıflandırdığı bir güvenlik açığı bulunmaktadır. ABD siber güvenlik kurumu CISA, kendisine yönelik saldırıların gözlemlendiği konusunda uyarıyor. Güncel yazılım mevcuttur.
Duyurudan sonra devamını okuyun
CISA uyarısında yalnızca saldırıya uğrayan güvenlik açığından bahsediyor. Ancak yetkili, saldırıların türü ve kapsamı hakkında ayrıntılı bilgi vermiyor. LiteSpeed'in blog yazısı daha fazla bilgi sağlar. Şirket, 2.4.7 veya sonraki sürümlere yönelik güncellemeyi acil olarak sınıflandırıyor; Kusur, eklentinin 2.4.5 sürümünden itibaren düzeltildi. cPanel için son kullanıcı eklentisini etkileyen bir güvenlik açığını giderir. Bu, saldırganların ayrıcalıkları artırmasına olanak tanıyan bir sızıntıdır. Her cPanel kullanıcısı işlevdeki hatayı görebilir lsws.redisAble kök olarak rastgele kod çalıştırmanın kötüye kullanılması (CVE-2026-48172, CVSS) 9.8risk”eleştirmenGüvenlik açığı zaten vahşi ortamda saldırıya uğradı; cPanel eklentisinin 2.3 ila 2.4.4 sürümleri savunmasızdır.
Başarılı saldırıları kontrol edin
LiteSpeed ayrıca yöneticilerin sunucularının etkilenip etkilenmediğini kontrol etmek için kullanabileceği bir komut da sağlar:
grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null
Hiçbir sonuç döndürülmezse sunucu saldırıya uğramamıştır. Ancak sorunlar ortaya çıkarsa BT yöneticileri IP'lere izin verilip verilmediğini kontrol etmeli ve gerekirse bunları engellemelidir. Bu durumda saldırganların herhangi bir değişiklik yapıp yapmadığını görmek için sistem kayıtlarını da incelemelisiniz. Elbette bu yalnızca saldırganların izlerini sürmediği ve örneğin kütükleri temizlemediği durumlarda yardımcı olur.
cPanel yöneticileri Mayıs ayında yazılım güncellemelerini birçok kez yüklemek zorunda kaldı. Yaklaşık iki hafta önce güvenlik yamaları, web sunucusu ve yönetim yazılımı cPanel ve WebHost Manager'daki (WHM) kod kaçakçılığı açıklarını kapattı.
Duyurudan sonra devamını okuyun
(Bilmiyorum)

Bir yanıt yazın