Критическая уязвимость в cPanel и WHM
Критическая уязвимость обнаружена в cPanel и WebHost Manager (WHM), которая может быть использована для получения доступа к панели управления без аутентификации. Это серьезная проблема, которая затрагивает практически все версии cPanel и WHM, кроме последних. Все пользователи должны обновить системы как можно скорее.
Подробности
Уязвимость заключается в обходе аутентификации, что может быть использовано удаленно. Это означает, что злоумышленник не нуждается в прямом доступе к системе для ее эксплуатации. Подвержены практически все версии cPanel и WHM, кроме последних, выпущенных最近. Это крайне важно, чтобы все пользователи этих систем проверили свои версии и выполнили рекомендованные обновления как можно скорее.Что делать
Чтобы защититься от этой уязвимости, всем пользователям cPanel и WHM необходимо выполнить последние обновления программного обеспечения. Рекомендуется проверить текущие версии и сравнить их с последними доступными в документации cPanel. Если ваша система не поддерживает последнюю версию, следует рассмотреть возможность перехода на поддерживаемую платформу. Кроме обновления, также рекомендуется включить дополнительные меры безопасности, такие как двухфакторная аутентификация (MFA) и использование VPN для защищенного доступа к системам. Итог: Эксплуатация этой уязвимости может иметь критические последствия для безопасности и конфиденциальности пользователей cPanel и WHM, поэтому важно немедленно принять меры для ее исправления. Обновление до последней версии является наиболее эффективным способом защиты от этой критической уязвимости.Источник: BleepingComputer
