وفقًا لخبراء Bkav، فإن CVE-2023-29489 هي واحدة من نقاط الضعف النموذجية في الويب، مما يسمح للمتسللين بسرقة بيانات المستخدم مثل المعلومات وجلسات الوصول... مما يسمح بتنفيذ الأوامر والتحكم عن بعد في خوادم الويب.
تؤثر الثغرة الأمنية على منافذ إدارة cPanel 2080 و2082 و2083 و2086 والتطبيقات التي تعمل على منافذ خدمة الويب الافتراضية 80 و443. وهذا يعني أن ملايين المواقع الإلكترونية التي تديرها cPanel معرضة لخطر الهجوم، وخاصة عندما يتم نشر كود الاستغلال (PoC).
إثبات المفهوم يستغل ثغرة CVE-2023-29489
قال السيد نجوين فان كونج، مدير الأمن السيبراني في Bkav: "cPanel هو برنامج لإدارة استضافة مواقع الويب، مع أكثر من 1.4 مليون تثبيت متصل بالإنترنت. يدير cPanel مواقع ويب متعددة، لذا سيكون نطاق تأثيره واسعًا للغاية."
سجل Bkav وجود أكثر من 2500 عملية تثبيت لبرنامج cPanel في فيتنام. ونظرًا لخطورة هذه الثغرة الأمنية، يوصي Bkav مستخدمي cPanel باتخاذ الإجراءات التالية فورًا:
- قم بالتحديث فورًا إلى الإصدارات: 11.109.9999.116؛ 11.108.0.13؛ 11.106.0.18؛ 11.102.0.31.
- إعداد التحديثات التلقائية لـ cPanel.
- وفي الوقت نفسه، تحتاج الوحدات التي تستخدم برنامج cPanel، على كلا نظامي الويب اللذين يعملان على المنفذين 80 و433، إلى مراجعة النظام بأكمله للكشف عن الهجمات ومعالجتها على الفور.
[إعلان 2]
رابط المصدر
تعليق (0)