Уязвимость в cPanel позволяет запускать код с правами root и захватывать полный контроль над сервером
22 сентября компания cPanel сообщила о серьезной уязвимости в своем сервисе CalDAV и CardDAV, которая позволяет любому пользователю с хостинг-аккаунтом в cPanel запускать код с правами root. Это означает, что злоумышленник может получить полный контроль над сервером, что создает значительные риски для безопасности.
Кроме того, была обнаружена вторая уязвимость в плагине WP Toolkit, который используется для установки и управления сайтами на WordPress. Эта ошибка позволяет владельцам аккаунтов изменять базы данных, принадлежащие другим пользователям, что также представляет собой угрозу для целостности данных.
cPanel оперативно отреагировала на эти уязвимости и выпустила обновленные версии программного обеспечения, которые исправляют обнаруженные проблемы. Пользователям настоятельно рекомендуется обновить свои системы до последних версий, чтобы избежать возможных атак.
Специалисты по кибербезопасности призывают администраторов серверов и владельцев аккаунтов cPanel внимательно следить за обновлениями и применять все необходимые меры для защиты своих ресурсов.
Данные инциденты подчеркивают важность регулярного мониторинга и обновления программного обеспечения, особенно на серверах, которые обрабатывают конфиденциальные данные и хранят важные ресурсы. По мере увеличения числа кибератак подобные уязвимости могут стать легкой мишенью для злоумышленников.