Linux-админы, держитесь: хакеры используют критическую дыру в CWP

Linux-админы, держитесь: хакеры используют критическую дыру в CWP

Linux-админы, держитесь: хакеры используют критическую дыру в CWP

Киберпреступники пытаются использовать в атаках недавно пропатченную уязвимость в Control Web Panel (CWP). С помощью эксплойта атакующие могут повысить права и выполнить вредоносный код на затронутых серверах.

Проблема отслеживается под идентификатором CVE-2022-44877, ей присвоили 9,8 балла по шкале CVSS. Баг присутствует во всех версиях CWP до 0.9.8.1147. Разработчики выпустили патчи 25 октября 2022 года.

Control Web Panel, ранее носивший имя CentOS Web Panel, представляет собой популярный инструмент для администрирования сервером. Его активно используют в корпоративных Linux-системах.

«Файл login/index.php в CWP версий до 0.9.8.1147 позволяет удалённым злоумышленникам выполнить произвольные команды с помощью метасимволов в параметрах логина», — сообщает NIST.

За сообщение об уязвимости благодарность получил специалист компании Gais Security Ньюман Тёрл. Всплеск атак с эксплуатацией исследователи зафиксировали 6 января 2023 года — после того, как в Сеть выложили proof-of-concept (PoC).

 

Эксперты GreyNoise зафиксировали четыре уникальных IP-адреса, пытающихся эксплуатировать CVE-2022-44877. Географически они относятся к США, Нидерландам и Таиланду.

Путин: ограничения мобильного интернета решат переходом на российское ПО

Владимир Путин прокомментировал ограничения работы мобильного интернета в российских регионах и объяснил, как, по его мнению, эту проблему можно решить. Тема прозвучала на прямой линии с президентом, которую сегодня смотрит вся страна.

По словам главы государства, которые передаёт РБК, временные отключения и ограничения связи напрямую связаны с вопросами безопасности — прежде всего с угрозами ударов беспилотников.

«Ограничения интернета связаны с необходимостью обеспечения безопасности и сокращением до минимума опасности для здоровья — налётов и ударов дронов», — отметил Путин.

Президент обозначил два основных направления, по которым, по его словам, уже нужно работать. Первый — переход на отечественное программное обеспечение и российское «железо». Путин подчеркнул, что при использовании собственных технологий многие сервисы могут продолжать работать даже в условиях ограничений.

Второй вариант — взаимодействие с иностранными производителями, которые продолжают работать в России. Однако, как уточнил президент, в этом случае необходимо договариваться о переносе сервисов и инфраструктуры на территорию страны. По его словам, работа потребуется сразу по обоим направлениям.

Путин напомнил, что вопрос зависимости от зарубежного ПО обсуждается не первый год. Ещё в мае он говорил о необходимости значительно ускорить переход на отечественные решения, отметив, что нехватка собственного программного обеспечения была признана угрозой ещё в 2022 году.

Напомним, вчера в России расширили так называемый «белый список» сайтов и сервисов, которые продолжают работать даже в периоды ограничений мобильного интернета, вводимых по соображениям безопасности.

RSS: Новости на портале Anti-Malware.ru