מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת אבטחה חמורה ב-cPanel מאפשרת הרצת קוד כ-Root

חברת cPanel פרסמה עדכון אבטחה קריטי המתקן פגיעות משמעותית המאפשרת למשתמשים בעלי הרשאות דואר אלקטרוני במערכת להשיג שליטה מלאה על השרת כולו. הפגיעות מאפשרת למשתמש מאומת ליצור קבצים שרירותיים באמצעות רכיב ה-EmailTrack, מה שמוביל בסופו של דבר לאפשרות של הרצת קוד זדוני בהרשאות מנהל מערכת (root). כל הגרסאות הנתמכות של cPanel ו-WHM מושפעות מהפרצה, והחברה ממליצה לכל מנהלי השרתים לעדכן את המערכות ללא דיחוי כדי למנוע ניצול לרעה של הפגיעות המדוברת ולסגור את פרצת האבטחה שמסכנת את שלמות השרתים המאוחסנים תחת הפלטפורמה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות