Уязвимость в cPanel позволяет хостинг-аккаунту с почтовыми правами выполнять код от имени root
Компания cPanel выпустила патч для уязвимости, которая, по их словам, позволяет одному хостинг-аккаунту получить контроль над целым сервером. Аутентифицированный пользователь с почтовыми правами может создавать произвольные файлы на сервере с помощью функции EmailTrack, что в свою очередь позволяет ему запускать код с правами пользователя root. 8 сентября cPanel опубликовала уведомление об этой проблеме, отметив, что уязвимость затрагивает все поддерживаемые версии cPanel и WHM.
Данная уязвимость представляет серьезную угрозу для безопасности серверов, так как предоставляет злоумышленникам возможность несанкционированного доступа и выполнения произвольного кода. Это может привести к компрометации данных и нарушению работы всего сервера.
Специалисты по кибербезопасности настоятельно рекомендуют пользователям cPanel и WHM обновить свои системы до последних версий, чтобы минимизировать риски, связанные с этой уязвимостью. Патч, выпущенный cPanel, содержит исправления, которые устраняют данную проблему и усиливают защиту серверов.
Кроме того, cPanel призывает пользователей обратить внимание на настройки безопасности своих аккаунтов и использовать дополнительные меры защиты, такие как двухфакторная аутентификация и регулярный мониторинг активности на сервере.
Необходимо отметить, что уязвимости подобного рода подчеркивают важность регулярного обновления программного обеспечения и внимательного отношения к вопросам безопасности в сфере хостинга и управления серверами.