😮 В панели управления веб-хостингами cPanel/WHM всплыла критическая уязвимость, которая позволяет одному клиенту получить полные рут на всем физическом сервере.
Вспомним матчасть хостингов. На одном сервере крутятся сотни сайтов разных людей. Админы годами обмазывают такие серверы слоями изоляции... ставят CloudLinux, натягивают CageFS, разграничивают пользователей по домашним директориям, режут права на выполнение системных бинарников. Всё ради того, чтобы скрипт одного клиента не смог прочитать файлы от другого.
Теперь же, если панель не пропатчена, хацкер покупает самый дешманский тариф с оплатой в крипте, авторизуется в своей учетке cPanel, дергает дырявый вектор атаки в недрах панели управления и сбегает в хостовую систему.
Если схема сработала, то дальше зависит от фантазии... хацкер может на лету дампить чужие БД, сливать приватные ключи чужих сайтов, инжектить SEO-спам и майнеры в соседние проекты или зашифровать всех одним скриптом ради выкупа.
Типичный 🥸 Сисадмин
Post #29724
9.39K

- 🌚 42
- 😱 13
- ✍ 11
- ❤ 2