منتدى استراحات زايد

منتدى استراحات زايد (http://vb.ma7room.com/index.php)
-   منتدى أخبار المواقع والمنتديات العربية والأجنبية (http://vb.ma7room.com/forumdisplay.php?f=183)
-   -   ثغرة خطيرة في الcpanel تمكن المخترق من تخطي السيف مود والمود سيكيورتي والدوال (http://vb.ma7room.com/showthread.php?t=180072)

محروم.كوم 07-09-2009 01:40 AM

ثغرة خطيرة في الcpanel تمكن المخترق من تخطي السيف مود والمود سيكيورتي والدوال
 
ثغرة خطيرة في الcpanel تمكن المخترق من تخطي السيف مود والمود سيكيورتي والدوال المحجوبة

الثغرة تعتمد على الfrontpage ext

وكذلك على محرر الخاص بالسي بنلwysiwygPro

لن نذكر الإستثمار طبعا لكن هي بالفعل خطيرة جدا وتمت التجربة

يرجى الحذر ونتمنى نزول الترقيع بأسرع وقت وسأواقيكم بكل جديد


طبعا لا ننسى الثغرات الأخرى لكن الحل لهم هو الترقية لآخر إصدار

في fantastico و lastvisit السي بنل تساعد على الإختراق http://www.best-sec.net/vb/images/sml/sml/shiny01.gif

آخر إصدار لايحتوي على الثغرتين الأخيرتين هو cPanel 11.24.4-C37008

الثغرة مذكورة في موقع ترياق العرب مع الإستغال

الحمدلله حتى الآن لا تعليق ولكن للفائدة تم إيجاد ترقيع من قبلي

بصراحة ليس ترقيعا وغنما حل مبدئي وهو بالنسبة لي حل ممتاز في حين أن الثغرة خطيرة جدا جدا ومنتشرة في أكبر السيرفرات حتى أكبر شركات الحماية ما تدري عنها

الترقيع هو إيقاف frontpage و file manger

WHM >>Packages>> Feature Manager

ثم إختار من Edit a Feature List

إذا كانت لديك واحدة إفتراضية عدل عليها وبس لو أكثر من وحدة طبق عليهم كلهم

المهم نختار Edit

ثم تظهر لنا كل الخيارات الموجودة في السي بنل للعملاء

نشيل منها

frontpage
file manger

حل آخر لعدم تنصيب الfrontpage extensions

كود PHP:
cd /usr/local
mv frontpage frontpage2


تحياتي


الساعة الآن 05:54 AM

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227