cPanel-də Aşkarlanan Təhlükəli Boşluq Server Təhlükəsizliyini Risk Altına Alır
Populyar veb hostinq idarəetmə paneli olan cPanel, tək bir hostinq hesabının bütün serverə nəzarəti ələ keçirməsinə imkan verən kritik bir zəifliyi aradan qaldırdığını elan edib. Şirkətin məlumatına görə, bu boşluq sayəsində mail imtiyazlarına sahib autentifikasiya olunmuş bir hesab sahibi, serverdə istədiyi faylları yarada və bu yolla root istifadəçi kimi kod icra edə bilər.
Zəifliyin Mexanizmi və Təsiri
Aşkarlanan zəiflik EmailTrack funksionallığı ilə əlaqədardır. Bu funksiya vasitəsilə, hücumçu xüsusi olaraq hazırlanmış faylları serverə yükləyə və sonra onları ən yüksək səviyyəli imtiyazlarla, yəni root olaraq işə sala bilər. Nəticədə, hostinq xidmətindən istifadə edən hər hansı bir istifadəçi, yalnız mail funksionallığına girişə sahib olsa belə, bütöv bir serveri tamamilə öz nəzarətinə ala bilər. Bu, serverdə yerləşən bütün veb-saytlar və məlumatlar üçün ciddi təhlükə yaradır.
Geniş Təsir Sahəsi və Yeniləmə Zəruriliyi
cPanel 8 sentyabr tarixində yayımladığı təhlükəsizlik bildirişində bildirib ki, cPanel və WHM-in bütün dəstəklənən versiyaları bu zəiflikdən təsirlənib. Bu o deməkdir ki, milyonlarla veb-sayta ev sahibliyi edən çoxsaylı hostinq provayderləri və fərdi server administratorları potensial risk altındadırlar. İstifadəçilərə və server administratorlarına sistemlərini ən qısa zamanda yeniləmələri şiddətlə tövsiyə olunur. Yeniləmələr bu kritik boşluğu bağlayaraq serverlərin təhlükəsizliyini təmin edəcək.