cPanel и WHM выпустили экстренное обновление, чтобы устранить критическую уязвимость, позволяющую обходить авторизацию и получать доступ к панели управления без верификации. Эта проблема затрагивает почти все поддерживаемые версии, кроме последних, и требует ручного выполнения команды для установки обновления.
Что произошло
Уязвимость в программном обеспечении была обнаружена как критическая, и многие вендоры, в том числе Namecheap, временно заблокировали доступ к портам 2083 и 2087 для защиты своих клиентов. Они отметили, что уязвимость связана с авторизацией, что позволяет злоумышленникам получить несанкционированный доступ к панели управления.
cPanel, принадлежит WebPros International, и используется для управления серверами и веб-сайтами на Linux. WHM обеспечивает контроль на уровне сервера, в то время как cPanel позволяет администраторам управлять своим сайтом и базами данных. Эти решения востребованы среди хостинг-провайдеров за счёт простоты использования и глубокого интегрирования с популярными веб-технологиями.
Технические детали обновления
cPanel сообщает, что уязвимость была закрыта в следующих версиях продукта: 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.136.0.5 и 11.134.0.20. Чтобы установить безопасную версию, администраторы должны выполнить команду /scripts/upcp –force, которая принудительно запускает процесс обновления, даже если система считает, что уже используются последние версии.
серверы с неподдерживаемыми версиями cPanel не получают обновления безопасности. В этом случае администраторы должны как можно скорее перейти на поддерживаемую версию.
Как это затрагивает пользователей
Обнаруженная уязвимость позволяет злоумышленникам управлять всем в аккаунте хостинга, включая сайты, эти и почту. Это открывает возможности для установки вредоносного ПО, кражи конфиденциальных этих и отправки спама. Поскольку WHM предоставляет доступ ко всему серверу, злоумышленники могут удалять и создавать аккаунты cPanel, устанавливать устойчивый доступ и использовать сервер для проведения атак.
Для пользователей cPanel и WHM критически важно обновить свои системы до последней версии, чтобы избежать возможных атак и обеспечить безопасность своих данных.
Следующий шаг для администраторов — это немедленно выполнить обновление, если они еще этого не сделали. Прогнозируется, что в ближайшие недели появится больше информации о этой уязвимости и возможных сценариях ее эксплуатации.