enflasyonemeklilikötvdövizakpchpmhp
DOLAR
44,8573
EURO
52,8184
ALTIN
6.966,26
BIST
14.587,93
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Çok Bulutlu
15°C
İstanbul
15°C
Çok Bulutlu
Pazar Parçalı Bulutlu
17°C
Pazartesi Az Bulutlu
18°C
Salı Çok Bulutlu
18°C
Çarşamba Yağmurlu
13°C

CW panel açığı Linux sunucuları riske attı

Geniş bir kullanım alanı olan yazılımlarda ortaya çıkan açıklar entegre olduğu öbür sistemleri de riske atıyor. Linux platformunun …

CW panel açığı Linux sunucuları riske attı
18.03.2022
33
A+
A-

Geniş bir kullanım alanı olan yazılımlarda ortaya çıkan açıklar entegre olduğu öbür sistemleri de riske atıyor. Linux platformunun beğenilen denetim panellerinden CWP ya da CW Panel, mevcut bir açık nedeniyle sunucular için risk oluşturuyor. 

CW Panel açığı nedir?

Linux sistem yöneticileri arasında epeyce tanınan olan CW Panel ya da CentOS Web Panel, pek çok web hizmetini yönetebilmenizi sağlıyor. Yalnızca CentOS değil Rocky Linux, Alma Linux ve Oracle üzerinde de takviye buluyor. 

Octagon Networks güvenlik firması yaptığı açıklamada CWP üzerinde kritik bir açık olduğunu duyurdu. Bu açık nedeniyle müsaade gerekmeden uzaktan kod çalıştırılabiliyor ve sunuculara farkında olmadan tam hakimiyet sağlanabiliyor. 

Muhakkak bir PHP belgesi çalışırken ortaya çıkan açık paneli farklı kaynaklardan belgeler yüklemeye zorluyor. İkinci bir belge yazma açığı nedeniyle sistemdeki rastgele bir belge modifiye edilebiliyor. Kaynaklar 30 bin ve 200 bin arasında sunucunun bu nedenle risk altında olduğunu tabir ediyor. CVE-2021-45467 ve CVE-2021-45466 yamaları bu açıkları kapatmak için yayınlandı. 
 

ETİKETLER:
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.