על פי מומחי Bkav, CVE-2023-29489 היא אחת מפגיעויות האינטרנט האופייניות, המאפשרת להאקרים לגנוב נתוני משתמשים כגון מידע, גישה לסשנים... ומאפשרת ביצוע פקודות ושליטה מרחוק בשרתי אינטרנט.
הפגיעות משפיעה על פורטים 2080, 2082, 2083, 2086 של ניהול cPanel ועל יישומים הפועלים על פורטים 80 ו-443 המוגדרים כברירת מחדל של שירות אינטרנט. משמעות הדבר היא שמיליוני אתרים המנוהלים על ידי cPanel נמצאים בסיכון לתקיפה, במיוחד כאשר קוד הניצול (PoC) פורסם.
קוד זיהוי (PoC) המנצל את פגיעות CVE-2023-29489
מר נגוין ואן קואנג, מנהל אבטחת הסייבר של Bkav, אמר: "cPanel היא תוכנת ניהול אירוח אתרים, עם יותר מ-1.4 מיליון התקנות המחוברות לאינטרנט. cPanel מנהל אתר אינטרנט אחד ועד מספר רב של אתרים, כך שהיקף ההשפעה יהיה רחב מאוד."
Bkav תיעד כי בווייטנאם היו יותר מ-2,500 התקנות של תוכנת cPanel. בהתחשב בהשפעה החמורה של פגיעות זו, Bkav ממליץ ליחידות המשתמשות ב-cPanel לבצע באופן מיידי את הפעולות הבאות:
- עדכון מיידי לגרסאות: 11.109.9999.116; 11.108.0.13; 11.106.0.18; 11.102.0.31.
- הגדר עדכונים אוטומטיים עבור cPanel.
- במקביל, יחידות המשתמשות בתוכנת cPanel, בשתי מערכות האינטרנט הפועלות על פורטים 80 ו-433, צריכות לבדוק את המערכת כולה כדי לזהות ולטפל בהתקפות במהירות.
[מודעה_2]
קישור למקור
תגובה (0)