
Sebep
cPanel yazılımında (DNSOnly dahil), 11.40 sürümünden sonraki tüm versiyonları etkileyen bir kimlik doğrulama atlatma (authentication bypass) güvenlik açığı tespit edilmiştir.
Çözüm
Aşağıdaki cPanel & WHM sürümleri için bir yama yayınlanmıştır:
Aşağıdaki WP Squared sürümü için de bir yama yayınlanmıştır:
CentOS 6 veya CloudLinux 6 kullanan ve v110.0.50 sürümünde olan müşteriler için ayrıca v110.0.103 sürümü doğrudan güncelleme olarak yayınlanmıştır. Bu sürüme yükseltmek için aşağıdaki komut ile yükseltme katmanını (upgrade tier) ayarlayın ve ardından aşağıdaki “Gerekli Adımlar” bölümündeki adımları izleyin.
# whmapi1 set_tier tier=11.110.0.103
Not: cPanel’in sonraki tüm sürümleri de bu güvenlik açığı için yamalanmıştır. Her bir cPanel dalına ait sürüm bilgileri için lütfen en güncel değişiklik kayıtlarını (changelog) inceleyin: https://docs.cpanel.net/changelogs/
Gerekli Adımlar
# /scripts/upcp –force
# /usr/local/cpanel/cpanel -V
# /scripts/restartsrv_cpsrvd –hard
# whmapi1 set_tier tier=11.110
cPanel’in Güncelleme Tercihlerini komut satırı üzerinden nasıl özelleştireceğinize dair bilgilere aşağıdaki destek makalesinden ulaşabilirsiniz:
Komut Satırından cPanel Güncelleme Tercihlerini Özelleştirme
# whmapi1 set_tweaksetting key=proxysubdomains value=0 && /scripts/proxydomains remove && /scripts/rebuildhttpdconf && /scripts/restartsrv_httpd
# whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && /scripts/restartsrv_cpsrvd –stop && /scripts/restartsrv_cpdavd –stop
Şu anda, yukarıda listelenmeyen sürümler için de yama sağlamak adına çalışmalar devam etmektedir; özellikle daha fazla sayıda sunucunun kullandığı sürümler önceliklidir.
Uyarı: Sunucunuz bu güncelleme için uygun (desteklenen) bir cPanel sürümü çalıştırmıyorsa, etkilenmiş olabileceğinden dolayı mümkün olan en kısa sürede güncelleme yapmanız önemle tavsiye edilir.
Hilal Mh. Cezayir Cd. No:15/A Çankaya Ankara / Türkiye
0312 472 22 33 | 0850 303 VRYM
0850 200 21 76
Cevdet KAYMAZ
Atatürk Bul. Hacı Hanife İş Merkezi No: 120/12 Odunpazarı Eskişehir / Türkiye
Burhan KAYMAZ
Seğmenler Vergi Dairesi - 924 047 65 78
321915
2/2307
Bilgi Teknolojileri ve İletişim Kurumu