Eine Sicherheitslücke ist in zPanel
aufgetaucht, mit der sich Angreifer Root-Zugriff auf Server verschaffen
können. Die Sicherheitslücke ist im Modul ZPX HTPASSWD
aufgetaucht. An einem Patch arbeiten die zPanel-Entwickler bereits,
im Forum kursiert darüber hinaus auch schon ein manuell einzuarbeitender
Hotfix.
Ein Angreifer kann beliebige Shell-Befehle in den Server einschleusen,
da das Modul Benutzereingaben nicht ausreichend überprüft.
Dafür muss er gegenüber zPanel authentifiziert sein. Bobby
Allen, der Entwicklungsleiter, rät zPanel-Nutzern ausdrücklich,
das verwundbare Modul zu deaktivieren.
(ez, hannover)
(siehe auch Heise
News-Ticker :)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|