Linux-админы, держитесь: хакеры используют критическую дыру в CWP

Linux-админы, держитесь: хакеры используют критическую дыру в CWP

Linux-админы, держитесь: хакеры используют критическую дыру в CWP

Киберпреступники пытаются использовать в атаках недавно пропатченную уязвимость в Control Web Panel (CWP). С помощью эксплойта атакующие могут повысить права и выполнить вредоносный код на затронутых серверах.

Проблема отслеживается под идентификатором CVE-2022-44877, ей присвоили 9,8 балла по шкале CVSS. Баг присутствует во всех версиях CWP до 0.9.8.1147. Разработчики выпустили патчи 25 октября 2022 года.

Control Web Panel, ранее носивший имя CentOS Web Panel, представляет собой популярный инструмент для администрирования сервером. Его активно используют в корпоративных Linux-системах.

«Файл login/index.php в CWP версий до 0.9.8.1147 позволяет удалённым злоумышленникам выполнить произвольные команды с помощью метасимволов в параметрах логина», — сообщает NIST.

За сообщение об уязвимости благодарность получил специалист компании Gais Security Ньюман Тёрл. Всплеск атак с эксплуатацией исследователи зафиксировали 6 января 2023 года — после того, как в Сеть выложили proof-of-concept (PoC).

 

Эксперты GreyNoise зафиксировали четыре уникальных IP-адреса, пытающихся эксплуатировать CVE-2022-44877. Географически они относятся к США, Нидерландам и Таиланду.

Глава СПЧ уточнил: VPN для дела нужен, но к иноагентам отношение прежнее

Глава СПЧ Валерий Фадеев уточнил своё отношение к VPN после резонанса вокруг его слов о пользователях, которые ищут, что говорит враг. По его словам, эту фразу вырвали из контекста.

На марафоне «Знание. Первые» Фадеев заявил, что VPN является частью большого интернета и полностью отключать такие технологии нельзя.

Через VPN-каналы работают банки, бизнес и связь с зарубежными партнёрами, поэтому резкие ограничения могут привести к экономическим проблемам.

При этом глава СПЧ разделяет использование VPN для дела и доступ к заблокированным СМИ. Своё отношение к «Медузе» и «Дождю», которые в России признаны иноагентами и нежелательными организациями, он не изменил: по словам Фадеева, это пропаганда и точка зрения врага.

Фадеев также прокомментировал реакцию СМИ на свои слова. Он заявил, что журналисты часто стараются упаковать сложную мысль в одно наглое и дерзкое предложение, которое затем расходится по Сети.

Заявление прозвучало на фоне обсуждения возможной платы за зарубежный VPN-трафик в мобильных сетях. Такая инициатива, по данным СМИ, сейчас прорабатывается Минцифры. При этом интерес к VPN растёт: в марте российские пользователи Google Play скачали VPN-приложения 9,2 млн раз, что в 14 раз больше, чем годом ранее.

RSS: Новости на портале Anti-Malware.ru