Falha de segurança no cPanel e WHM permitiu desvios 2FA - PT

falha de segurança no cpanel pode ter levado a ataques de bypass 2fa

Pesquisadores de segurança relataram que cPanel, talvez o provedor mais comum de ferramentas de administração para hospedagem na web, é vulnerável. As falhas de segurança residiam em cPanel e WebHost Manager (WHM) plataforma de hospedagem na web, permitindo que hackers remotos com credenciais válidas ignorem a autenticação de dois fatores (2FA) em contas direcionadas.

Como corrigir falhas de segurança do cPanel?

Caso você esteja tendo problemas com Segurança cPanel, recomendamos fortemente que você implementar uma correção completa do site imediatamente. A solução mais profissional é usar Fixo.net para realizar um reparo completo do site, isso inclui:

  1. Remoção rápida de malware.
  2. Correção de erros e redirecionamentos.
  3. Reparo completo do local.
  4. Tela branca da correção da morte.
  5. Correção de erro nos formulários de contato.
  6. Reparação de erros de checkout de comércio eletrônico.
  7. Manutenção ativa e backup + prevenção.
Local na rede Internet: Fixo.net

Mais sobre os problemas no cPanel e WHM

Pesquisadores de Defesa Digital descobriram e relataram um dos problemas, que agora é conhecido como SEC-575. A boa notícia é que a falha é abordada nas versões 11.92.0.2, 11.90.0.17, e 11.86.0.32 do cPanel.

Conforme explicado por pesquisadores de Defesa Digital, cPanel &Versão WHM 11.90.0.5 (90.0 Construir 5) contém uma falha de desvio de autenticação de dois fatores.

O problema pode ser usado em ataques de força bruta, “Resultando em um cenário em que um invasor com conhecimento ou acesso a credenciais válidas poderia ignorar as proteções de autenticação de dois fatores em uma conta.” Testes realizados pela equipe mostraram que um ataque “pode ser realizado em minutos”.

Os outros problemas são rastreados como SEC-577 (Vulnerabilidade de auto-XSS na interface da ferramenta de transferência WHM) e SEC-567 (Vulnerabilidades de injeção de parâmetro de URL em várias interfaces). Você pode aprender mais sobre eles do conselho oficial.

cPanel e WHM (Web Host Manager) fornece um painel de controle baseado em Linux para que os administradores da web controlem o site e o gerenciamento do servidor.

As tarefas de gerenciamento que podem ser realizadas com o software incluem a adição de subdomínios e manutenção do sistema e do painel de controle. Atualmente, mais que 70 milhões de domínios operam via software cPanel.

De acordo com o comunicado oficial do cPanel, o problema SEC-575 resultou da falta de prevenção de envio repetido de códigos 2FA.

Esta condição permitiu que os hackers contornassem as verificações 2FA por meio de técnicas de força bruta.

“A falha na validação do código de autenticação de dois fatores é agora tratada como equivalente a uma falha na validação da senha primária da conta e taxa limitada por cPHulk,”O provedor de software adicionou.

A vulnerabilidade 2FA foi descoberta por Michael Clark e Wes Wright da Digital Defense.

Para evitar quaisquer ataques contra o seu site, você deve acompanhar todas as atualizações pendentes de todos os softwares que utiliza.

Pesquisado e criado por:
Krum Popov
Empreendedor web apaixonado, vem elaborando projetos web desde 2007. No 2020, ele fundou o HTH.Guide — uma plataforma visionária dedicada a agilizar a busca pela solução de hospedagem web perfeita. Consulte Mais informação...
Revisado tecnicamente por:
Metódi Ivanov
Especialista experiente em desenvolvimento web com 8+ anos de experiência, incluindo conhecimento especializado em ambientes de hospedagem. Sua experiência garante que o conteúdo atenda aos mais altos padrões de precisão e se alinhe perfeitamente com as tecnologias de hospedagem. Consulte Mais informação...

Deixe um comentário

seu endereço de e-mail não será publicado. Os campos obrigatórios estão marcados *

Este site é protegido pelo reCAPTCHA e pelo Google Política de Privacidade e Termos de serviço Aplique.

Este site usa cookies para melhorar a experiência do usuário. Ao usar nosso site, você concorda com todos os cookies de acordo com nosso Política de Privacidade.
Eu concordo
Em HTH.Guide, oferecemos análises transparentes de hospedagem na web, garantindo a independência de influências externas. Nossas avaliações são imparciais, pois aplicamos padrões rigorosos e consistentes a todas as avaliações.
Embora possamos ganhar comissões de afiliados de algumas das empresas apresentadas, essas comissões não comprometem a integridade de nossas avaliações nem influenciam nossas classificações.
Os ganhos do afiliado contribuem para cobrir a aquisição de contas, despesas de teste, manutenção, e desenvolvimento do nosso site e sistemas internos.
Confie no HTH.Guide para obter insights de hospedagem confiáveis e sinceridade.