نمایش نتایج: از شماره 1 تا 4 , از مجموع 4

موضوع: مشکل امنیتی ، متوسط و جدید CloudLinux

  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post مشکل امنیتی ، متوسط و جدید CloudLinux

    با سلام
    طبق اطلاعیه جدید شرکت Cloudlinux مشکل امنیتی php selector در کنترل پنل CPanel باعث می شود تا محدودیت های اعمال شده توسط Cagefs را bypass کنند که دور زدن این محدودیت ها با دسترسی اجرا دستور به کاربر منجر می گردد.

    اطلاعات مختصر این باگ :
    نوع باگ : Arbitrary Command Execution
    نحوه سو استفاده : Remote - از راه دور
    درجه اهمیت این باگ : متوسط - Medium
    وب سایت سرویس دهنده نرم افزار : CloudLinux OS
    نسخه آسیپ پذیر :‌ lvemanager 0.7-1.32
    نسخه بروزرسانی شده :‌ lvemanager 0.8-1.15.1
    تاریخ گزارش به شرکت cloudlinux : 2014-04-07
    تاریخ تایید وجود مشکل توسط شرکت مربوطه :‌2014-04-07
    تاریخ ارایه پچ امنیتی :‌ 2014-04-10

    جهت برطرف نمودن مشکل امنیتی فوق دستور زیر را در SSH تایپ نمایید.


    #yum update lvemanager

    در صورت وجود مشکل از طریق ارسال تیکت به بخش امنیت با بخش مربوطه در ارتباط باشید.



    --
    منبع:
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن Kian آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    Net
    نوشته ها
    324
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    524
    تشکر شده در
    340 پست

    پیش فرض پاسخ : مشکل امنیتی ، متوسط و جدید CloudLinux

    ممنون از اطلاع رسانی شما دوست عزیز

    اگر
    php selector در کلاد لینوکس نصب نشده باشد که نیازی به آپدیت نیست؟درسته ؟
    باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
    باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر

  5. تعداد تشکر ها از Kian به دلیل پست مفید


  6. #3
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : مشکل امنیتی ، متوسط و جدید CloudLinux

    با سلام
    آسیب پذیری در فایل Lvechart.cgi وجود دارد که در صورت نصب php selector این مورد وجود دارد.
    در صورتی که نصب نیاشد. و یا نصب باشد ولی غیر فعال باشد. آسیب پذیری وجود ندارد.
    باتشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  7. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  8. #4
    عضو دائم asrhosting آواتار ها
    تاریخ عضویت
    Sep 2009
    محل سکونت
    ایالات نصر آباد جرقویه
    نوشته ها
    1,102
    تشکر تشکر کرده 
    562
    تشکر تشکر شده 
    2,398
    تشکر شده در
    1,442 پست

    پیش فرض پاسخ : مشکل امنیتی ، متوسط و جدید CloudLinux

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    آسیب پذیری در فایل Lvechart.cgi وجود دارد که در صورت نصب php selector این مورد وجود دارد.
    در صورتی که نصب نیاشد. و یا نصب باشد ولی غیر فعال باشد. آسیب پذیری وجود ندارد.
    باتشکر
    سلام .
    سکیور هاست جان ؛ لطفا اگر براتون امکان داره تجربیات خودتون رو در امن کردن سرور های هاستینگ رو داخل یه تاپیک بزارین .
    میزبانی هاست لینوکس و ویندوز | نمایندگی دایرکت ادمین ، سی پنل ، پلسک روی سرورهای ایران
    ارائه سرور مجازی از ایران با پهنای باند نامحدود و لایسنس رایگان دایرکت ادمین ، سی پنل ، پلسک

  9. تعداد تشکر ها از asrhosting به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل امنیتی سطح بالا tmpwatch در cloudlinux
    توسط secure_host در انجمن سایر لینوکس ها
    پاسخ ها: 2
    آخرين نوشته: July 6th, 2015, 15:22
  2. پاسخ ها: 6
    آخرين نوشته: July 15th, 2014, 15:15
  3. پاسخ ها: 0
    آخرين نوشته: June 8th, 2014, 12:39
  4. مهم:مشکل امنیتی جدید در cloudlinux
    توسط secure_host در انجمن سی پنل CPanel
    پاسخ ها: 1
    آخرين نوشته: December 24th, 2013, 12:57

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •