Geniş bir kullanım alanı olan yazılımlarda ortaya çıkan açıklar entegre olduğu diğer sistemleri de riske atıyor. Linux platformunun gözde kontrol panellerinden CWP ya da CW Panel, mevcut bir açık nedeniyle sunucular için risk oluşturuyor.
CW Panel açığı nedir?
Linux sistem yöneticileri arasında oldukça popüler olan CW Panel ya da CentOS Web Panel, pek çok web hizmetini yönetebilmenizi sağlıyor. Sadece CentOS değil Rocky Linux, Alma Linux ve Oracle üzerinde de destek buluyor.
Octagon Networks güvenlik firması yaptığı açıklamada CWP üzerinde kritik bir açık olduğunu duyurdu. Bu açık nedeniyle izin gerekmeden uzaktan kod çalıştırılabiliyor ve sunuculara farkında olmadan tam hakimiyet sağlanabiliyor.
Belirli bir PHP dosyası çalışırken ortaya çıkan açık paneli farklı kaynaklardan dosyalar yüklemeye zorluyor. İkinci bir dosya yazma açığı nedeniyle sistemdeki herhangi bir dosya modifiye edilebiliyor. Kaynaklar 30 bin ve 200 bin arasında sunucunun bu nedenle risk altında olduğunu ifade ediyor. CVE-2021-45467 ve CVE-2021-45466 yamaları bu açıkları kapatmak için yayınlandı.
Kaynak: Donanimhaber
Android telefonlarda deprem uyarı sistemleri ve nasıl çalıştığını keşfedin. Güvenliğinizi artırmak için önemli bilgiler ve…
Honor X60 GT resmen tanıtıldı! Güçlü performans, yenilikçi özellikler ve şık tasarımıyla teknoloji tutkunlarının ilgisini…
Türkiye'nin deprem anlık bildirim uygulamaları hakkında detaylı rehber. Güvenliğinizi artırmak ve güncel bilgiler edinmek için…
Huawei Enjoy 80 tanıtıldı! Uygun fiyatlı ve güçlü özellikleriyle dikkat çeken yeni akıllı telefon hakkında…
GTA 6 hakkında en güncel detaylar, çıkış tarihi ve beklentiler. Oyun dünyasının en merak edilen…
Meta'nın yeni video düzenleme uygulaması Edits ile videolarınızı kolayca düzenleyin, geliştirin ve paylaşın. Modern ve…