هشدار مرکز افتا از دام مهاجمان سایبری برای میلیونها دامنه اینترنت
به گزارش کارگزاری امنیت سایبربان به نقل از مرکز مدیریت راهبردی افتا، نرمافزار cPanel یک مجموعه نرمافزاری معروف است که شرکتهای میزبانی وب برای مدیریت وبسایت مشتریان خود از آن استفاده میکنند.
محققان امنیتی اعلام کردند که اجرای احراز هویت دوعاملی روی نرمافزار قدیمی (cPanel & WebHost Manager (WHM در برابر حملات brute-force آسیبپذیر است که به مهاجمان سایبری اجازه میدهد پارامترهای URL را حدس بزنند و فرایند احراز هویت دوعاملی را در صورت فعال بودن این ویژگی، دور بزنند.
درحالیکه حملات brute-force، بهطورکلی معمولاً ساعتها یا روزها طول میکشد، اما در باگ کشفشده جدید، این حمله فقط به چند دقیقه زمان نیاز دارد.
شرکت cPanel اعلام کرده است که نرمافزارش در حال حاضر توسط صدها شرکت میزبان وب برای مدیریت بیش از ۷۰ میلیون دامنه در سراسر جهان استفاده میشود.
صاحبان وبسایتها برای دسترسی و مدیریت وبسایت و تنظیمات اساسی سرور، از این حسابها استفاده میکنند، امنیت دسترسی به این حسابها حیاتی است، زیرا بهمحض به خطر افتادن آنها، کنترل کامل سایت قربانی، در اختیار مهاجمان سایبری قرار میگیرد.
پایگاه اینترنتی ZDNet نوشته است: بهرهبرداری از این نقص، همچنین مستلزم این است که مهاجمان دارای حساب کاربری معتبری برای یک حساب هدفمند باشند، اما این مورد را میتوانند با فیشینگ بر روی اطلاعات صاحب وبسایت به دست آورند.
تیم cPanel وصله این نقص را منتشر کرده و نقص را در نسخههای ۱۱.۹۲.۰.۲، ۱۱.۹۰.۰.۱۷ و ۱۱.۸۶.۰.۳۲ در cPanel و WHM رفع کرده است.
دارندگان وبسایتی که از احراز هویت دوعاملی در ورود به سیستم cPanel خود استفاده میکنند میتوانند با بررسی شماره نسخه سیستمعامل، وضعیت بهروزرسانی cPanel خود را مشاهده کنند.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی مرکز افتا ضمن اعلام هشدار میگویند: به دلیل وجود این نقص امنیتی، کاربران نباید احراز هویت دوعاملی را برای حسابهای cPanel خود غیرفعال کنند، اما در عوض باید از ارائهدهندگان میزبانی وب خود، درخواست کنند cPanel را به آخرین نسخه بهروز کنند.