cPanelとWHMのセキュリティ上の欠陥により2FAバイパスが許可されました - JA

cpanel のセキュリティ上の欠陥により 2FA バイパス攻撃が引き起こされた可能性がある

セキュリティ研究者は、cPanelが, おそらくウェブホスティング用の管理ツールの最も一般的なプロバイダー, 脆弱です. に存在するセキュリティ上の欠陥 cPanel およびWebHostManager (WHM) ウェブホスティングプラットフォーム, 有効な資格情報を持つリモートハッカーが2要素認証をバイパスできるようにする (2FA) ターゲットアカウントで.

cPanelのセキュリティ上の欠陥を修正する方法?

問題がある場合は、 cPanelのセキュリティ, 強くお勧めします ウェブサイトの完全な修正を直ちに実装する. 最もプロフェッショナルなソリューションは、 固定.net ウェブサイトの完全な修復を行うには, それは含まれます:

  1. 迅速なマルウェアの削除.
  2. エラーとリダイレクトの修正.
  3. サイトの修復を完了する.
  4. 死の白い画面の修正.
  5. お問い合わせフォームのエラー修正.
  6. eコマースチェックアウトエラーの修復.
  7. アクティブなメンテナンスとバックアップ + 防止.

cPanel と WHM の問題の詳細

デジタルディフェンスの研究者は、問題の1つを発見して報告しました, 現在はSEC-575として知られています. 良いニュースは、欠陥がバージョンで対処されていることです 11.92.0.2, 11.90.0.17, と 11.86.0.32 cPanelの.

デジタル防衛の研究者によって説明されたように, cPanel &WHMバージョン 11.90.0.5 (90.0 建てる 5) 2要素認証バイパスの欠陥が含まれている.

この問題はブルートフォース攻撃で使用される可能性があります, 「有効な資格情報を知っている、またはアクセスできる攻撃者が、アカウントの2要素認証保護をバイパスする可能性があるシナリオが発生します。」チームが実施したテストでは、攻撃は「数分で実行できる」ことが示されました。

その他の問題はSEC-577として追跡されます (WHMTransferToolインターフェースのSelf-XSSの脆弱性) およびSEC-567 (複数のインターフェースにおけるURLパラメーターインジェクションの脆弱性). あなたはそれらについてもっと学ぶことができます 公式アドバイザリーから.

cPanelとWHM (Webホストマネージャー) Web管理者がサイトとサーバーの管理を制御するためのLinuxベースのコントロールパネルを提供します.

ソフトウェアで実行できる管理タスクには、サブドメインの追加、システムおよびコントロールパネルのメンテナンスが含まれます. 現在, より多い 70 100万のドメインがcPanelのソフトウェアを介して動作します.

cPanelの公式アドバイザリによると, SEC-575の問題は、2FAコードを繰り返し送信することを防止できないことに起因していました.

この状態により、ハッカーはブルートフォース技術を介して2FAチェックを回避することができました。.

「2要素認証コードの検証の失敗は、アカウントのプライマリパスワードの検証とcPHulkによって制限されたレートの失敗と同等に扱われるようになりました。,」ソフトウェアプロバイダーが追加しました.

2FAの脆弱性は、DigitalDefenseのMichaelClarkとWesWrightによって発見されました.

あなたのウェブサイトに対する攻撃を避けるため, 使用するすべてのソフトウェアの保留中の更新を追跡する必要があります.

調査・執筆者:
HowToHosting 編集者
HowToHosting.guideは、ブログやウェブサイトの作成プロセスに関する専門知識と洞察を提供します。, 適切なホスティングプロバイダーを見つける, そしてその間にあるすべてのもの. 続きを読む...

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

この Web サイトでは、ユーザー エクスペリエンスを向上させるために Cookie を使用しています. 当社のウェブサイトを使用することにより、当社の規定に従ってすべてのクッキーに同意したことになります プライバシーポリシー.
同意します
HowToHosting.Guideで, 私たちは透明性のあるウェブホスティングレビューを提供します, 外部の影響からの独立性を確保する. すべてのレビューに厳格で一貫した基準を適用するため、評価は公平です。.
紹介されている企業の一部からアフィリエイト手数料を得る場合がありますが、, これらの手数料はレビューの完全性を損なったり、ランキングに影響を与えることはありません.
アフィリエイトの収益はアカウント獲得のカバーに貢献します, 試験費用, メンテナンス, ウェブサイトや社内システムの開発.
信頼できるホスティングの洞察と誠実さのためにhowtohosting.guideを信頼してください.