پنج شنبه,24 مهر 1385 (تعداد دفعات خوانده شده:3696)
شرکت امنیتی آشیانه به آدرس http://www.ashiyane.ir کدنفوذی خطرناکی را طراحی نموده که به "اکسپلویت کدی" معروف است.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، Exploit کدی برای استفاده از حفره امنیتی بسیار خطرناکی در نرم افزار معروف Cpanel توسط شرکت آشیانه تهیه و به سایت های امنیتی گزارش داده شد.
این حفره در تاریخ 24 سپتامبر توسط شرکت HostGator گزارش داده شد و در تاریخ 13 اکتبر Exploit کدی که توسط شرکت آشیانه نوشته شده بود در سایت های امنیتی در دسترس عموم قرار گرفت. توسط این حفره که از نوع ارتقا سطح دسترسی (Privilege Escalation) است، هکر قادر خواهد بود با استفاده از Exploit کدی که با php نوشته شده دسترسی خود را از سطح پایین به بالاترین سطح در لینوکس ( Root ) تبدیل کند. حفره به صورت Local می باشد و تنها با آپلود Exploit بر روی Host سروری که از برنامه Cpanel برای مدیریت سایت های خود استفاده می کند و اجرا کردن فایل php که همان Exploit مورد نظر است از طریق مرورگر وب خود می تواند دستورات خود را با سطح دسترسی Root بر روی سرور اجرا کنید. این Exploit بر روی تمامی نسخه های 10.8 و نسخه های پایین تر برنامه Cpanel تست شده و جواب می دهد.
در زیر با اطلاعات بیشتر درباره این حفره و نحوه پاکسازی آن آشنا می شوید:
نام حفره: CPanel SUID Wrapper Remote Privilege Escalation Vulnerability
مدیران سرورهایی که از برنامه Cpanel استفاده می کنند، به این مهم توجه کنند که سرور آنها از لحاظ امنیتی در خطر است و باید هرچه سریعتر حفره امنیتی موجود را برطرف کنند. برای اصلاح این باگ کافیست یکی از دو مرحله زیر را انجام دهید:
1- به سرور لینوکس خود از طریق SSH وصل شده و دستور زیر را در Terminal سرور اجرا نمایید:
scripts/upcp/
دستور بالا نسخه Cpanel شما را به آخرین نسخه آن که حفره موجود در آن برطرف شده است، بروز رسانی می نماید.
2- شرکت Cpanel بلافاصله پس از کشف این حفره، نسخه اصلاحیه ای منتشر کرد که می توانید از این آدرس آنرا تهیه و با اجرای این فایل از طریق SSH حفره موجود در برنامه Cpanel خود را به صورت دستی اصلاح کنید.
نقل اخبار/اطلاعات ساير
سايتها/پايگاهها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب
ارسالي به عهده پايگاههاي مربوطه ميباشد نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All
rights reserved. Copyright 2003-2010 by KEYANA IT Co. Computed in 0.10
seconds
(Best Viewed With IE 6.0 or higher (1024x768