میلیون ها دامنه اینترنت در دام مهاجمان سایبری

به گزارش بروزترین وبلاگ، محققان امنیتی نقص عظیم امنیتی را در cPanel کشف کردند که به مهاجمان اجازه می دهد ظرف چند دقیقه، احراز هویت دو عاملی را برای حساب های cPanel دور بزنند.

میلیون ها دامنه اینترنت در دام مهاجمان سایبری

نرم افزار cPanel یک مجموعه نرم افزاری معروف است که شرکت های میزبانی وب برای مدیریت وبسایت مشتریان خود از آن استفاده می نمایند.

محققان امنیتی اعلام کردند که اجرای احراز هویت دو عاملی روی نرم افزار قدیمی cPanel & WebHost Manager (WHM) در برابر حملات brute-force آسیب پذیر است که به مهاجمان سایبری اجازه می دهد پارامترهای URL را حدس بزنند و فرایند احراز هویت دو عاملی را در صورت فعال بودن این ویژگی، دور بزنند.

در حالی که حملات brute-force، به طور کلی معمولاً ساعت ها یا روزها طول می کشد، اما در باگ کشف شده جدید، این حمله فقط به چند دقیقه زمان احتیاج دارد.

شرکت cPanel اعلام نموده است که نرم افزارش در حال حاضر توسط صدها شرکت میزبان وب برای مدیریت بیش از 70 میلیون دامنه در سراسر دنیا استفاده می گردد.

صاحبان وب سایت ها برای دسترسی و مدیریت وب سایت و تنظیمات اساسی سرور، از این حساب ها استفاده می نمایند، امنیت دسترسی به این حساب ها حیاتی است، زیرا به محض به خطر افتادن آنها، کنترل کامل سایت قربانی، در اختیار مهاجمان سایبری قرار می گیرد.

پایگاه اینترنتی ZDNet نوشته است: بهره برداری از این نقص، همچنین مستلزم این است که مهاجمان دارای حساب کاربری معتبری برای یک حساب هدفمند باشند، اما این مورد را می توانند با فیشینگ بر روی اطلاعات صاحب وب سایت بدست آورند.

تیم cPanel وصله این نقص را منتشر نموده و نقص را در نسخه های 11.92.0.2، 11.90.0.17 و 11.86.0.32 در cPanel و WHM برطرف نموده است.

دارندگان وب سایتی که از احراز هویت دو عاملی در ورود به سیستم cPanel خود استفاده می نمایند می توانند با آنالیز شماره نسخه سیستم عامل، شرایط به روزرسانی cPanel خود را مشاهده نمایند.

کارشناسان معاونت آنالیز مرکز مدیریت راهبردی افتا می گویند: به دلیل وجود این نقص امنیتی، کاربران نباید احراز هویت دو عاملی را برای حساب های cPanel خود غیبرطرفال نمایند، اما در عوض باید از ارائه دهندگان میزبانی وب خود، درخواست نمایند cPanel را به آخرین نسخه به روز نمایند.،مهر

منبع: ایران آنلاین

به "میلیون ها دامنه اینترنت در دام مهاجمان سایبری" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "میلیون ها دامنه اینترنت در دام مهاجمان سایبری"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید