Δευτέρα 17 Ιουνίου 2013

Ευπάθεια στο ZPanel επιτρέπει σε hackers να επαναφέρουν τον κωδικό πρόσβασης !!




Ένα κρίσιμο σφάλμα εκτέλεσης κώδικα έχει εντοπιστεί στο ZPanel που επιτρέπει σε χάκερ να επαναφέρει τον κωδικό πρόσβασης του root και να αποκτήσει πρόσβαση στον server.

Σύμφωνα με μήνυμα στο φόρουμ, η τελευταία σταθερή έκδοση 10.0.2 επίσης επηρεάζεται από αυτό το ελάττωμα ασφαλείας. Ο χρήστης παρέχει επιπλέον και τα βήματα για την αναπαραγωγή της ευπάθειας.

Το κενό ασφάλειας υπάρχει στην μονάδα ZPX HTPASSWD, επειδή η μονάδα αποτυγχάνει να απομονώσει την είσοδο του χρήστη. Η ευπάθεια επιτρέπει σε οποιονδήποτε με πρόσβαση στη σελίδα συμπεριλαμβανομένων των admins, των resellers, των χρηστών να εισάγουν αυθαίρετες εντολές στο διακομιστή.

Η ευπάθεια έχει επιβεβαιωθεί από τον ZPanel Head Developer & Project Leader, Bobby Allen. Οι χρήστες του ZPanel θα πρέπει να απενεργοποιήσουν το HTPASSWD module.

Η ομάδα εξετάζει αυτή τη στιγμή το αρχείο επιδιόρθωσης, το οποίο έχει καταχωρηθεί στο GitHub. Έχουν υποσχεθεί να εκδώσει ένα εγχειρίδιο επιδιόρθωση μόλις ολοκληρωθεί ο έλεγχος.

secnews.gr

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

Σημείωση: Μόνο ένα μέλος αυτού του ιστολογίου μπορεί να αναρτήσει σχόλιο.