سی پنل، محبوب‌ترین ابزار مدیریت فضای وب‌سایت‌ها، نقص بای‌پس احراز هویت دو عامله را پچ کرده است. این نقص امنیتی به خرابکار از راه دور، با داشتن اطلاعات معتبر، امکان رد کردن احراز هویت دو عامله و در نتیجه دسترسی به کنترل پنل را می‌داده است.

این ضعف امنیتی با عنوان توسط محققان Digital Defense کشف شده و در نسخه‌های ۱.۹۲.۰.۲, ۱۱.۹۰.۰.۱۷, و ۱۱.۸۶.۰.۳۲ سیپنل باقیمانده است.

Cpanel و WHM کنترل‌ پنل تحت لینوکس هستند که به کاربران امکان مدیریت فضای وب‌سایت‌ها، اضافه کردن زیردامنه، کنترل دیوار آتش و غیره را می‌دهند. تا امروز بیش از ۷۰ میلیون دامنه روی سرورها از این دو ابزار استفاده می‌کنند.

این ضعف امنیتی از محدود نبودن تلاش برای وارد کردن کد احراز هویت دو مرحله‌ای بوده است. بدین صورت که به خرابکار امکان حمله brute-force را می‌داده تا بعد از چند دقیقه بتواند کد درست را حدس زده، بای‌پس احراز هویت دو عامله ، و دسترسی پیدا کند.

به کاربران سی‌پنل توصیه می‌کنیم هر چه سریعتر پچ را دریافت و نصب کنند.

نظرات

نظر (به‌وسیله فیس‌بوک)