Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad en cPanel LiteSpeed permite acceso root a usuarios de servidores compartidos


cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed Web Server Enterprise podría permitir que un usuario de hosting compartido con bajos privilegios obtenga acceso a nivel de root en un servidor afectado. Se insta a los administradores a actualizar LiteSpeed Enterprise a la versión 6.3.7 o posterior de inmediato.




El fallo afecta a las versiones de LiteSpeed Web Server Enterprise anteriores a la 6.3.7. Es particularmente grave para los entornos de hosting compartido, donde muchos sitios web y cuentas de usuario independientes se ejecutan en el mismo servidor físico o virtual.

Según el aviso, un usuario malintencionado con acceso a una cuenta de sitio web de bajos privilegios podría ser capaz de escalar privilegios y obtener el control a nivel de root del servidor. El acceso root es el nivel de privilegio más alto en los sistemas Linux.

Esto puede permitir que un atacante modifique la configuración del sistema, acceda a los archivos alojados, instale malware, cambie configuraciones y cree puertas traseras persistentes.

La vulnerabilidad también podría permitir a los atacantes eludir los mecanismos de aislamiento diseñados para separar las cuentas de hosting. cPanel señaló específicamente que el problema podría saltarse los controles.

Vulnerabilidad de LiteSpeed Web Server en cPanel

Uno de ellos es CageFS, una función de seguridad de CloudLinux que restringe a los usuarios a su propio entorno de sistema de archivos virtualizado. En una configuración normal de hosting compartido, CageFS ayuda a evitar que un cliente vea o modifique archivos pertenecientes a otro cliente.

Si un atacante escapa de ese entorno restringido y obtiene privilegios de root, podría acceder a otros sitios web alojados, robar bases de datos y credenciales, alterar el contenido web, desplegar páginas de phishing o comprometer el servidor subyacente.

El riesgo es significativo porque las plataformas de hosting compartido suelen alojar decenas, cientos o incluso miles de sitios web. Por lo tanto, una sola cuenta comprometida de bajos privilegios podría convertirse en un punto de entrada para un incidente más amplio en todo el servidor.

cPanel dijo que recibió la notificación sobre el problema crítico de escalada de privilegios y recomienda actualizar todas las implementaciones de LiteSpeed Enterprise afectadas sin demora.

La empresa identificó la versión 6.3.7 de LiteSpeed Web Server Enterprise como la versión corregida. Puedes actualizar LiteSpeed utilizando el siguiente comando: /usr/local/lsws/admin/misc/lsup.sh -f -v 6.3.7.

Los operadores del servidor deben verificar la versión de LiteSpeed instalada antes y después del parche, revisar la actividad de las cuentas privilegiadas e investigar cambios inusuales en los directorios de los sitios web, los archivos de configuración del servidor web, los trabajos cron, las claves SSH o los binarios del sistema.

Los proveedores de hosting también deben monitorear comportamientos sospechosos originados en las cuentas de los clientes, especialmente los intentos de acceder a rutas restringidas del sistema de archivos o ejecutar comandos fuera de los procesos normales de la aplicación web.

Si tu organización ejecuta LiteSpeed Enterprise en servidores compartidos basados en cPanel, debes tratar la actualización como una tarea de mantenimiento de alta prioridad.

Debido a que la vulnerabilidad puede socavar el aislamiento de los inquilinos y provocar un compromiso a nivel de root, retrasar la remediación puede exponer cada sitio web alojado en un servidor afectado a un posible acceso o modificación no autorizada.



Fuentes:
https://cybersecuritynews.com/cpanel-litespeed-web-server-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.