cPanel har hastepatchet en kritisk svakhet i autentiseringen
cPanel har offentliggjort en kritisk sårbarhet i autentiseringsmekanismene i støttede versjoner av cPanel og WHM. Svakheten kan utnyttes til å skaffe uautorisert tilgang gjennom måten autentiseringen håndteres på. Leverandøren har sluppet hastepatcher til alle støttede versjoner og oppfordrer til oppdatering umiddelbart.
Hva det betyr for virksomheten
cPanel og WHM styrer webhotell og servere for et stort antall norske virksomheter, ofte gjennom en driftsleverandør framfor internt. Et kontrollpanel med svikt i autentiseringen gir en angriper nøkkelen til alt panelet administrerer: nettsteder, e-post, databaser og kundedata. Spørsmålet ledelsen må stille er ikke om dere bruker cPanel selv, men om leverandøren deres gjør det, og når de faktisk patchet.
Berigo anbefaler
- Oppdater alle cPanel- og WHM-installasjoner til den patchede versjonen nå, ikke ved neste planlagte vindu.
- Be driftsleverandøren bekrefte skriftlig at oppdateringen er gjennomført, med dato og versjonsnummer.
- Gå gjennom påloggingslogger og brukerkontoer i panelet for tegn på tilgang dere ikke kjenner igjen.
- Slå på totrinnspålogging for alle administratorkontoer i panelet, og begrens tilgangen til kjente IP-adresser der det lar seg gjøre.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt