Difetto di sicurezza in cPanel e WHM consentiti bypass 2FA - IT

un difetto di sicurezza in cpanel potrebbe aver portato ad attacchi di bypass 2fa

I ricercatori di sicurezza hanno appena riferito che cPanel, forse il fornitore più comune di strumenti di amministrazione per l'hosting web, è vulnerabile. Le falle di sicurezza risiedevano cPanel e WebHost Manager (GSA) piattaforma di web hosting, consentendo agli hacker remoti con credenziali valide di aggirare l'autenticazione a due fattori (2fa) su account mirati.

Come correggere i difetti di sicurezza del cPanel?

Nel caso in cui riscontri problemi con Sicurezza del cPanel, te lo consigliamo vivamente implementare immediatamente una correzione completa del sito Web. La soluzione più professionale sta utilizzando Fixed.net per condurre una riparazione completa del sito web, quello include:

  1. Rimozione rapida del malware.
  2. Correzione di errori e reindirizzamenti.
  3. Riparazione completa del sito.
  4. Correzione dello schermo bianco della morte.
  5. Correzione errori moduli di contatto.
  6. Riparazione degli errori di pagamento dell'eCommerce.
  7. Manutenzione attiva e backup + prevenzione.

Ulteriori informazioni sui problemi in cPanel e WHM

I ricercatori della difesa digitale hanno scoperto e segnalato uno dei problemi, che ora è noto come SEC-575. La buona notizia è che il difetto viene risolto nelle versioni 11.92.0.2, 11.90.0.17, e 11.86.0.32 di cPanel.

Come spiegato dai ricercatori della Difesa Digitale, cPanel &Versione WHM 11.90.0.5 (90.0 Costruire 5) contengono un difetto di bypass dell'autenticazione a due fattori.

Il problema potrebbe essere utilizzato negli attacchi di forza bruta, "Risultando in uno scenario in cui un utente malintenzionato con conoscenza o accesso a credenziali valide potrebbe aggirare le protezioni di autenticazione a due fattori su un account." I test effettuati dal team hanno dimostrato che un attacco "può essere portato a termine in pochi minuti".

Gli altri problemi vengono registrati come SEC-577 (Vulnerabilità Self-XSS nell'interfaccia WHM Transfer Tool) e SEC-567 (Vulnerabilità di iniezione di parametri URL in più interfacce). Puoi saperne di più su di loro dall'avviso ufficiale.

cPanel e WHM (Web Host Manager) fornisce un pannello di controllo basato su Linux per gli amministratori web per controllare la gestione del sito e del server.

Le attività di gestione che possono essere eseguite con il software includono l'aggiunta di sottodomini e la manutenzione del sistema e del pannello di controllo. Attualmente, più di 70 milioni di domini operano tramite il software di cPanel.

Secondo l'avviso ufficiale di cPanel, il problema SEC-575 derivava dalla mancanza di prevenzione della presentazione ripetuta di codici 2FA.

Questa condizione ha consentito agli hacker di aggirare i controlli 2FA tramite tecniche di forza bruta.

"La convalida non riuscita del codice di autenticazione a due fattori viene ora considerata equivalente a un errore della convalida della password principale dell'account e la frequenza è limitata da cPHulk,"Ha aggiunto il fornitore del software.

La vulnerabilità 2FA è stata scoperta da Michael Clark e Wes Wright di Digital Defense.

Per evitare attacchi al tuo sito web, dovresti tenere traccia di eventuali aggiornamenti in sospeso di tutto il software che utilizzi.

Ricercato e creato da:
Krum Popov
Imprenditore appassionato del web, da allora realizza progetti web 2007. In 2020, ha fondato HTH.Guide, una piattaforma visionaria dedicata a semplificare la ricerca della soluzione di web hosting perfetta. Per saperne di più...
Revisionato tecnicamente da:
Metodi Ivanov
Esperto esperto di sviluppo web con 8+ Anni di esperienza, comprese conoscenze specialistiche negli ambienti di hosting. La sua esperienza garantisce che il contenuto soddisfi i più elevati standard di accuratezza e si allinei perfettamente con le tecnologie di hosting. Per saperne di più...

Lascio un commento

L'indirizzo email non verrà pubblicato. i campi richiesti sono contrassegnati *

Questo sito è protetto da reCAPTCHA e Google politica sulla riservatezza e Termini di servizio applicare.

Questo sito web utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo
Su HTH.Guide, offriamo recensioni trasparenti di web hosting, garantire l’indipendenza dalle influenze esterne. Le nostre valutazioni sono imparziali poiché applichiamo standard rigorosi e coerenti a tutte le recensioni.
Mentre potremmo guadagnare commissioni di affiliazione da alcune delle società presenti, queste commissioni non compromettono l'integrità delle nostre recensioni né influenzano le nostre classifiche.
I guadagni dell'affiliato contribuiscono a coprire l'acquisizione dell'account, spese di prova, Manutenzione, e lo sviluppo del nostro sito web e dei sistemi interni.
Affidati a HTH.Guide per informazioni affidabili e sincerità sull'hosting.