Критична уязвимост в cPanel: Какво трябва да знаете за последния ъпдейт преди хакерите да са ви хванали
Сигурността на cPanel: Уязвимост, която всеки администратор трябва да знае
Ако управлявате сървъри с cPanel, това съобщение е за вас. Критична уязвимост беше открита и закърпена навреме — преди някой да я използва за нещо лошо. Става дума за сериозен проблем, при който нападател с обикновен хостинг акаунт можеше да получи пълен контрол над целия сървър.
Уязвимостта се криеше в CalDAV — компонентът за календарни функции, който много от вас използват всеки ден без да се замислят. Един потребител с валидни данни за вход можеше да премине от обикновени потребителски права директно до root достъп. За споделения хостинг това е най-лошият кошмар.
Защо това е важно (особено при споделен хостинг)
Нека бъдем честни: доставчиците на споделен хостинг залагат много на своите контролни панели. Когато си купиш хостинг план за няколко лева на месец, споделяш сървър с десетки други клиенти. Цялата идея на това разделение е проста — съседът ти не трябва да вижда твоите файлове и със сигурност не трябва да може да стане администратор на сървъра.
Тази уязвимост разби това основно предположение. Един компрометиран акаунт — или един злонамеререн клиент — можеше да получи root достъп и да види всичко на сървъра. Става дума за бази данни, имейл акаунти, SSL сертификати и каквото още се съхраняваше там.
Поправките бяха пуснати на 22 септември. Липсата на CVSS оценка е малко притеснителна — или екипът на cPanel е предпазлив в комуникацията, или въздействието варира в зависимост от конфигурацията. Каквото и да е обяснението, липсата на оценка не е причина да се отпуснете.
Какво да направите сега
Ако управлявате cPanel сървъри:
- Обновете до най-новата версия веднага
- Прегледайте логовете за подозрителна активност преди пускането на поправките
- Помислете за принудителна смяна на паролите на администраторските акаунти
Ако сте клиент на споделен хостинг:
- Питайте вашия доставчик дали са обновили системите си
- Ако все още не са — а вече би трябвало — попитайте защо
- Помислете дали този доставчик изобщо взема сигурността насериозно
По-голямата картина
Този случай показва защо поддържането на контролния панел обновен не е опция — то е критично. Контролните панели стоят точно между потребителската автентикация и сървърните права, което ги прави примамливи цели за нападатели.
В NameOcean ние поддържаме инфраструктурата си обновена и наблюдавана. Когато излязат такива уязвимости, реагираме бързо. Това не е просто добра практика — това е минимумът, когато хората ти поверяват своите уебсайтове.
Поддържайте системите си. Бъдете внимателни.