image

Cpanel eerste slachtoffer maand van zero-day lekken

donderdag 2 september 2010, 10:41 door Redactie, 1 reacties

Hackers zijn de maand van zero-day lekken begonnen met een gat in Cpanel, een populair controlepaneel voor het beheren van websites. Via de kwetsbaarheid kunnen aanvallers toegang tot afgeschermde bestanden krijgen en zodoende vertrouwelijke informatie bemachtigen.

Deze informatie kan vervolgens voor verdere aanvallen worden gebruikt en helpt bij het omzeilen van beperkingen zoals mod_security, Safemod en het uitschakelen van functies. De kwetsbaarheid is aanwezig Cpanel 11.25 en eerder, een patch is nog niet beschikbaar. Volgens de onderzoekers van Abysssec betreft het een "critical" lek, maar andere onderzoekers zijn daar niet van overtuigd.

Naast de exploit en proof-of-concept voor het lek in Cpanel, heeft men ook een exploit voor een lek in Adobe Reader en Flash Player online gezet, waar in juni een patch voor verscheen.

Reacties (1)
02-09-2010, 11:51 door Anoniem
De lek zit in 3rd party software fantastico.
http://forums.cpanel.net/f185/moaub-1-cpanel-php-restriction-bypass-vulnerability-0day-163997.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.