Enligt Bkav-experter är CVE-2023-29489 en av de typiska webbsårbarheterna, som gör det möjligt för hackare att stjäla användardata såsom information, komma åt sessioner... vilket möjliggör kommandokörning och fjärrstyrning av webbservrar.
Sårbarheten påverkar cPanel-hanteringsportarna 2080, 2082, 2083, 2086 och applikationer som körs på standardportarna 80 och 443 för webbtjänster. Det innebär att miljontals webbplatser som hanteras av cPanel riskerar att attackeras, särskilt när exploitkoden (PoC) har publicerats.
PoC utnyttjar CVE-2023-29489-sårbarhet
Herr Nguyen Van Cuong, chef för cybersäkerhet på Bkav, sa: "cPanel är en programvara för webbhotellhantering, med mer än 1,4 miljoner installationer anslutna till internet. En cPanel hanterar allt från en till många webbplatser, så inflytandet kommer att vara mycket brett."
Bkav registrerade att det i Vietnam fanns fler än 2 500 installationer av cPanel-programvara. Med tanke på den allvarliga effekten av denna sårbarhet rekommenderar Bkav att enheter som använder cPanel omedelbart bör göra följande:
- Uppdatera omedelbart till versionerna: 11.109.9999.116; 11.108.0.13; 11.106.0.18; 11.102.0.31.
- Konfigurera automatiska uppdateringar för cPanel.
- Samtidigt måste enheter som använder cPanel-programvara, på båda webbsystemen som körs på port 80 och 433, granska hela systemet för att snabbt upptäcka och hantera attacker.
[annons_2]
Källänk
Kommentar (0)