Acronis: cPanel-ын нөөцлөлтийн залгуурт байгаа эмзэг байдал бодит халдлагад ашиглагдаж байна
Acronis компани cPanel, WHM болон Plesk-д зориулсан нөөцлөлтийн залгуур дээрх Linux-ийн эрх өсгөх эмзэг байдлыг илрүүлж, бодит халдлагад ашиглагдаж байж магадгүй гэж анхааруулав.
- Бэлтгэсэн:
- Turmandakh
- Нийтэлсэн:

Зураг: BleepingComputer
Acronis компани cPanel, WebHost Manager (WHM) болон Plesk хостингийн удирдлагын системүүдэд зориулсан өөрийн нөөцлөлтийн (backup) залгуур дээр илэрсэн өндөр ач холбогдолтой эмзэг байдлын талаар албан ёсны анхааруулга гаргалаа. Уг эмзэг байдал нь Linux үйлдлийн системд локал эрх өсгөх (local privilege escalation) боломж олгодог.
Компанийн мэдэгдлээс харахад энэ эмзэг байдлыг бодит халдлагад аль хэдийн ашиглаж байж магадгүй гэсэн үндэслэл байгаа тул сервер администраторуудад залгуурыг аль болох хурдан шинэчлэхийг зөвлөж байна.
Локал эрх өсгөх эмзэг байдал гэдэг нь халдагч тухайн систем дээр хязгаарлагдмал эрхтэй хэрэглэгчийн хандалтыг аль хэдийн олж авсан тохиолдолд, тэр хандалтаа root буюу системийн бүрэн эрх болгон хувиргах боломжийг хэлдэг. Ийм эмзэг байдал дангаараа систем эвдэхэд хүрэхгүй ч, өөр халдлагын дараагийн шат болж хэрэглэгддэг.
Энэ тохиолдолд онцгой эрсдэл нь халдлагад өртөх орчны онцлогтой холбоотой. cPanel, WHM, Plesk зэрэг системүүд нь вэб хостингийн үйлчилгээ үзүүлэгчид өргөн хэрэглэдэг удирдлагын хэрэгслүүд бөгөөд нэг серверт хэдэн арваас хэдэн зуун өөр хэрэглэгчийн сайт зэрэгцэн ажиллаж байдаг.
Тиймээс хостингийн серверт дундын (shared) эрхтэй хэрэглэгчийн аккаунт эзэмшсэн халдагч эрхээ өсгөж чадвал зөвхөн өөрийн сайтаар хязгаарлагдахгүй, серверт байгаа бусад бүх хэрэглэгчийн файл, мэдээллийн сан, тохиргоонд хүрэх боломжтой болно.
Нөөцлөлтийн залгуурууд нь ажлын онцлогоороо системийн өндөр эрхтэй үйлдлүүд хийдэг — өөр хэрэглэгчийн файлуудыг уншиж, архивлаж, сэргээдэг. Ийм өндөр эрхээр ажилладаг програм хангамжийн код дахь алдаа нь ихэвчлэн шууд root эрх руу хөтөлдөг тул онцгой хяналт шаарддаг.
Администраторуудад зөвлөх гол зүйл нь Acronis-ын гаргасан залгуурын шинэчлэлтийг нэн даруй суулгах, түүнчлэн серверийн лог бичлэгүүдийг эргэн шалгаж хэвийн бус эрх өсгөх үйлдэл, шинээр нэмэгдсэн хэрэглэгч, sudo тохиргооны өөрчлөлт байгаа эсэхийг тандах юм.
Бодит халдлагад ашиглагдаж байгаа эмзэг байдлын хувьд "дараа нь засна" гэсэн хандлага хамгийн эрсдэлтэй байдаг. Хостингийн үйлчилгээ үзүүлэгчид ийм анхааруулгыг хүлээн авмагц засварлах хугацааг хоног хэмжээнд бус, боломжтой бол цаг хэмжээнд авч үзэх шаардлагатай.
Энэ нийтлэл танд таалагдсан уу?
Холбоотой нийтлэлүүд
МэдээMetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээ
Криптовалютын түрийвч үйлчилгээ үзүүлэгч MetaMask өөрийн дэд бүтцийн зарим хэсэгт нөлөөлж буй, үргэлжилж байгаа аюулгүй байдлын зөрчлийн талаар олон нийтэд мэдэгджээ.
Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх
МэдээShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байна
Мэдээлснээр ShinyHunters бүлэг URL кодчиллын арга ашиглан вэб хэрэглээний галт ханын дүрмийг тойрч, Oracle PeopleSoft-ийн CVE-2026-35273 эмзэг байдлыг дахин өргөн хүрээнд мөлжиж эхэлжээ.
Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх
МэдээCloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлав
Cloudflare-ийн Containers болон Sandboxes үйлчилгээнд илэрсэн эмзэг байдал нь төлбөрт Workers данстай хэрэглэгчид нэг физик хост дээрх бусад хэрэглэгчийн үлдэгдэл өгөгдлийг сэргээх боломж олгож байжээ.
Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх