Khuyến cáo cập nhật khẩn cấp: Lỗ hổng CVE trên CyberPanel cho phép tấn công từ xa

Hiện tại Vietnix vừa nhận được thông tin về lỗ hổng bảo mật CVE cực kỳ nghiêm trọng trên CyberPanel 2.3.6 và các phiên bản cũ hơn. Lỗ hổng này cho phép kẻ tấn công chiếm quyền kiểm soát root trên máy chủ của người dùng và thực thi mã từ xa mà không cần bất kỳ xác thực nào. Nguyên nhân chính là do các cơ chế xác thực không đồng nhất, dễ dàng bị khai thác thông qua các phương thức HTTP như OPTIONS, PUT, PATCH.

Ngay trong ngày 29/10, CyberPanel đã phát hành bản vá khẩn cấp để khắc phục lỗ hổng bảo mật vừa được phát hiện trên. Để đảm bảo an toàn dữ liệu, quý khách hàng đang sử dụng dịch vụ hosting Vietnix trên nền tảng CyberPanel nên cập nhật ngay lên phiên bản 2.3.7 mới nhất, đồng thời tăng cường thêm các biện pháp bảo mật khác. 

Nếu cần hỗ trợ thêm, Quý khách vui lòng liên hệ với Vietnix:

Vietnix – Dịch vụ Hosting, VPS tốc độ cao uy tín, chuyên nghiệp hàng đầu Việt Nam.

Related posts

Leave the first comment