LiteSpeed ​​​​​​​​cPanel Eklentisi: Gözlemlenen Güvenlik Açığı Saldırıları

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

cPanel için LiteSpeed ​​eklentisinde üreticinin kritik olarak sınıflandırdığı bir güvenlik açığı bulunmaktadır. ABD siber güvenlik kurumu CISA, kendisine yönelik saldırıların gözlemlendiği konusunda uyarıyor. Güncel yazılım mevcuttur.

Duyurudan sonra devamını okuyun

CISA uyarısında yalnızca saldırıya uğrayan güvenlik açığından bahsediyor. Ancak yetkili, saldırıların türü ve kapsamı hakkında ayrıntılı bilgi vermiyor. LiteSpeed'in blog yazısı daha fazla bilgi sağlar. Şirket, 2.4.7 veya sonraki sürümlere yönelik güncellemeyi acil olarak sınıflandırıyor; Kusur, eklentinin 2.4.5 sürümünden itibaren düzeltildi. cPanel için son kullanıcı eklentisini etkileyen bir güvenlik açığını giderir. Bu, saldırganların ayrıcalıkları artırmasına olanak tanıyan bir sızıntıdır. Her cPanel kullanıcısı işlevdeki hatayı görebilir lsws.redisAble kök olarak rastgele kod çalıştırmanın kötüye kullanılması (CVE-2026-48172, CVSS) 9.8risk”eleştirmenGüvenlik açığı zaten vahşi ortamda saldırıya uğradı; cPanel eklentisinin 2.3 ila 2.4.4 sürümleri savunmasızdır.

LiteSpeed ​​ayrıca yöneticilerin sunucularının etkilenip etkilenmediğini kontrol etmek için kullanabileceği bir komut da sağlar:

grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null

Hiçbir sonuç döndürülmezse sunucu saldırıya uğramamıştır. Ancak sorunlar ortaya çıkarsa BT yöneticileri IP'lere izin verilip verilmediğini kontrol etmeli ve gerekirse bunları engellemelidir. Bu durumda saldırganların herhangi bir değişiklik yapıp yapmadığını görmek için sistem kayıtlarını da incelemelisiniz. Elbette bu yalnızca saldırganların izlerini sürmediği ve örneğin kütükleri temizlemediği durumlarda yardımcı olur.

cPanel yöneticileri Mayıs ayında yazılım güncellemelerini birçok kez yüklemek zorunda kaldı. Yaklaşık iki hafta önce güvenlik yamaları, web sunucusu ve yönetim yazılımı cPanel ve WebHost Manager'daki (WHM) kod kaçakçılığı açıklarını kapattı.

Duyurudan sonra devamını okuyun


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir