cPanel 和 WHM 软件中存在双因素身份验证绕过漏洞

摘要:
CPanel是一个流行的管理工具提供商,用于管理web托管。它修复了一个安全漏洞,该漏洞可能允许远程攻击者访问有效凭据并绕过帐户的双重身份验证保护。到目前为止,已经使用cPanel软件套件在服务器上启动了7000多万个域。数字防御研究人员表示,这一攻击可能在几分钟内完成。“双因素身份验证cPanel安全策略不能阻止攻击者重复提交双因素身份认证代码,”cPanel表示。“这允许攻击者使用暴力技术绕过双因素身份验证检查。”

cPanel是管理web托管的流行管理工具的提供商,它修补了一个安全漏洞,该漏洞可能允许远程攻击者访问有效凭据,绕过帐户的两因素身份验证(2FA)保护。

该问题被称为“seco -575”,由Digital Defense研究人员发现,该公司在软件的11.92.0.2、11.90.0.17和11.86.0.32版本中对其进行了修复。

cPanel和WHM(Web主机管理器)提供了一个基于Linux的控制面板,供用户处理网站和服务器管理,包括添加子域、执行系统和控制面板维护等任务。到目前为止,使用cPanel的软件套件在服务器上启动了超过7000万个域。

该问题源于在登录期间2FA缺乏速率限制,从而使得攻击者能够使用暴力方法反复提交2FA代码并绕过身份验证检查。

Digital Defense研究人员表示,这种攻击可以在几分钟内完成。

“双因素身份验证cPanel安全策略没有阻止攻击者重复提交双因素身份验证代码,”cPanel表示,“这使得攻击者能够使用暴力技术绕过双因素身份验证检查。”

为了解决这个问题,该公司在cPHulk蛮力保护服务中加入了速率限制检查,如果2FA代码验证失败,就会被视为登录失败。

通过发布以下内部版本解决了此问题:
11.92.0.2
11.90.0.17
11.86.0.32

免责声明:文章转载自《cPanel 和 WHM 软件中存在双因素身份验证绕过漏洞》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇PyQt5操作SQLite数据库Redis内存碎片下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

PLC做得好好的,我为什么要去学上位机?

一提到上位机,大多数人第一时间只是会联想到编程,认为这是程序员才会去做的事情。   但我们伟大的苹果之父史蒂夫·乔布斯说,「每个人都应该学习编程,因为它教会你思考的方式」。 英国牛津大学研究称,未来20年英国35%现有工作将自动化。日本研究人员称,在未来的十到二十年之内,日本将会有49%的工作岗位被机器人所取代。 正如两百多年前,90% 的人从事农业工...

Chrome谷歌浏览器首页被改为Hao123导航怎么办|附各类解决方法【转】

软件小子:昨天偶然间发现自己的chrome浏览器的首页被篡改成hao123导航了,要是自己设置的还无所谓,但是后面还有尾巴。顿时就火了,又是哪款软件这么流氓,太无良了,我非常确定我肯定是没有勾选什么设hao123导航为首页的选项的,而且在谷歌chrome浏览器里的主页还是www.baidu.com的话,但还是遭到了这样的对待,很不爽,最后问题出现在任务栏上...

UOS怎么安装谷歌浏览器

https://pkgs.org/download/chromium 首先,我们常说的Chrom是不支持的(支持常见的86架构,但是其它的一些MIPS64,ARM64位的架构截止目前发布教程的时候并不支持),在此我们安装的是Chromium浏览器,关于这两个浏览器的区别,请看:https://jingyan.baidu.com/article/19192a...

【摄影】湖州安吉梅花沟

安吉梅花沟的地址是:浙江省湖洲市安吉县孝丰镇黄坞里村 梅花盛开季节为每年的2月底到3月初,前后大约十天左右的时间。 以白为底,晕之以红,这早春三月的少女,实乃动人。 一千三百多亩的梅花,布满桐坑村黄坞岭的小山坡上,梅花盛开时非常壮观。 图片发自简书App 红梅奔放高贵,白梅沉静端庄。以白为底,晕之以红,这早春三月的少女,...

服务器系统及软件常见漏洞

最近由有一个什么事情,大家都懂。上头发了个加密传真,要求加强网络安全检查,于是乎所有服务器进行了大扫描,现整理一些常见漏洞... 漏洞名称 允许Traceroute探测 远端WWW服务支持TRACE请求 远端WWW服务提供了对WebDAV的支持 远端WEB服务器上存在/robots.txt文件 远端VNC服务正在运行 远端HTTP服务器类型和版本信...

ubuntu下制作桌面启动图标(windows下的快捷方式)

ubuntu下装好一些第三方软件后,往往不会像windows那样在桌面上生成快捷方式。这个时候,一般需要我们自己来手动制作快捷方式。一般情况下,ubuntu桌面上所有的快捷方式都是名字为软件名,扩展名为desktop的文件。这些文件一般存在目录/usr/share/applications下,需要查看的时候,命令为 cd /usr/share/applic...