Categories: İnternet

CW panel açığı Linux sunucuları riske attı

İnanç Can Çekmez: CW panel açığı Linux sunucuları riske attı 1İnanç Can Çekmez: CW panel açığı Linux sunucuları riske attı 1

Geniş bir kullanım alanı olan yazılımlarda ortaya çıkan açıklar entegre olduğu diğer sistemleri de riske atıyor. Linux platformunun gözde kontrol panellerinden CWP ya da CW Panel, mevcut bir açık nedeniyle sunucular için risk oluşturuyor. 

CW Panel açığı nedir?

Linux sistem yöneticileri arasında oldukça popüler olan CW Panel ya da CentOS Web Panel, pek çok web hizmetini yönetebilmenizi sağlıyor. Sadece CentOS değil Rocky Linux, Alma Linux ve Oracle üzerinde de destek buluyor. 

Octagon Networks güvenlik firması yaptığı açıklamada CWP üzerinde kritik bir açık olduğunu duyurdu. Bu açık nedeniyle izin gerekmeden uzaktan kod çalıştırılabiliyor ve sunuculara farkında olmadan tam hakimiyet sağlanabiliyor. 

Belirli bir PHP dosyası çalışırken ortaya çıkan açık paneli farklı kaynaklardan dosyalar yüklemeye zorluyor. İkinci bir dosya yazma açığı nedeniyle sistemdeki herhangi bir dosya modifiye edilebiliyor. Kaynaklar 30 bin ve 200 bin arasında sunucunun bu nedenle risk altında olduğunu ifade ediyor. CVE-2021-45467 ve CVE-2021-45466 yamaları bu açıkları kapatmak için yayınlandı. 
 

Kaynak:  Donanimhaber

İnanç Can Çekmez

Share
Published by
İnanç Can Çekmez
Tags: Panel

Recent Posts

iOS 26 Beta 6 Yayımlandı: İşte iPhone’lara Gelecek Yenilikler!

iOS 26 Beta 6 yayımlandı: iPhone’lara gelecek yenilikler, performans iyileştirmeleri ve gelişmiş özelliklerle daha akıcı…

3 saat ago

Windows 10 Desteği Sona Eriyor: Güncel ISO Dosyasını Saklamak İsteyebilirsiniz!

Windows 10 destek sonlanıyor: Güncel ISO dosyanızı güvenle saklayın ve ileride kullanım için hazırlıklı olun.

4 saat ago

Yıllardır İstenen Oldu: League of Legends’e WASD Desteği Geliyor

Yıllardır istenen modu sonunda geldi: League of Legends'a WASD desteğiyle oyun akıcı, hızlı ve akıllı…

5 saat ago

Yapılan Testlere Göre GPT-5, GPT-4o’dan Daha Fazla Halüsinasyon Görüyor (Şaşırmadık Desek Yalan Olmaz)

GPT-5, GPT-4o'dan daha fazla halüsinasyon gösteriyor. Test sonuçları şaşırtmıyor; yapay zekanın sınırları ve güvenlik üzerine…

6 saat ago

Apple Tamamen Camdan Oluşacak iPhone İçin Yeni Bir Patent Daha Aldı: İşte Böyle Görünecek!

Apple’ın tamamen camdan oluşan iPhone için aldığı yeni patent ve tasarımın nasıl görüneceğine dair ipuçları.

7 saat ago

iPhone 17 Çıkmadan Çakması Çıktı Bile (Bu Kadar Erken Beklemiyorduk)

iPhone 17 çıkmadan sızan görüntüler ve beklenmedik erken haberlerle hakkında merak uyandıran bir yorum. Detaylar…

8 saat ago