Een kritieke kwetsbaarheid die alle ondersteunde versies van cPanel en het WebHost Manager (WHM) dashboard, behalve de nieuwste, treft, kon worden misbruikt om toegang tot het controlepaneel te verkrijgen zonder authenticatie. Deze beveiligingsfout is verholpen met een spoedupdate waarbij beheerders handmatig een commando moeten uitvoeren om de gepatchte softwareversie te installeren.
WHM en cPanel, eigendom van WebPros International, zijn Linux-gebaseerde webhosting control panels die respectievelijk serverbeheer en websitebeheer mogelijk maken. WHM biedt serverniveau toegang, terwijl cPanel toegang geeft tot de backend van websites, webmail en databases. Beide producten zijn wereldwijd veelgebruikt vanwege hun gestandaardiseerde interface, gebruiksvriendelijkheid en integratie met gangbare hostingomgevingen.
Hoewel er geen technische details openbaar zijn gemaakt, is de ernst van de kwetsbaarheid duidelijk, aangezien hostingprovider Namecheap tijdelijk de toegang tot poorten 2083 en 2087, die door WHM en cPanel worden gebruikt, blokkeerde om klanten te beschermen totdat patches beschikbaar waren. Namecheap meldde dat het gaat om een authenticatie-exploit die ongeautoriseerde toegang tot het controlepaneel kan geven.
Enkele uren na de waarschuwing van Namecheap publiceerde cPanel een security bulletin waarin werd aangegeven dat de kwetsbaarheid is opgelost in de volgende productversies: 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.136.0.5 en 11.134.0.20. Beheerders wordt geadviseerd het commando /scripts/upcp --force uit te voeren om de update af te dwingen, ook als het systeem denkt dat de nieuwste versie al draait. Servers met niet-ondersteunde versies komen niet in aanmerking voor beveiligingsupdates en dienen zo snel mogelijk te worden geüpgraded.
De ontdekking van de kwetsbaarheid is niet publiekelijk toegeschreven en er is nog geen officiële tracking-ID beschikbaar. Een aanvaller die toegang krijgt tot cPanel kan volledige controle krijgen over de hostingaccount, inclusief websites, data en e-mail. Dit kan leiden tot het plaatsen van backdoors of web shells, het omleiden van gebruikers naar schadelijke sites, het stelen van gevoelige bestanden, het versturen van spam of phishing e-mails en het verzamelen van wachtwoorden uit configuratiebestanden. WHM-toegang geeft controle over de gehele server en alle gehoste websites, waardoor een aanvaller cPanel-accounts kan aanmaken of verwijderen, persistente toegang kan vestigen en de server kan gebruiken voor kwaadaardige activiteiten zoals proxyverkeer, spam, malwareverspreiding en botnetvorming.
Eigenaren van websites die gebruikmaken van de getroffen beheersinterfaces wordt dringend aangeraden om te controleren of zij de gepatchte versies hebben geïnstalleerd. Verdere informatie over onopgeloste kwetsbaarheden is te vinden in het rapport 99% of What Mythos Found Is Still Unpatched.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *