En kritisk fejl i CentOS Web Panel bliver nu aktivt udnyttet, hvilket har udløst en ny advarsel fra det amerikanske Cybersecurity and Infrastructure Security Agency. Angribere går målrettet efter eksponerede servere, der kører forældede versioner af kontrolpanelet, som bruges i tusindvis af Linux-baserede webhostingmiljøer. CISA har tilføjet sårbarheden til sin liste over kendte udnyttede sårbarheder og opfordrer administratorer til straks at installere opdateringer.
Hvad sårbarheden giver adgang til
Sikkerhedsforskere rapporterer, at fejlen giver mulighed for fjernudførelse af kode på berørte systemer. Angribere sender særligt udformede forespørgsler, der omgår sikkerhedskontrollerne i kontrolpanelet. Når de får adgang, kan de køre kommandoer med høje privilegier og overtage kontrollen med serveren.
Sårbarheden vurderes som kritisk, fordi den giver direkte adgang til centrale systemfunktioner. Lykkes udnyttelsen, kan angribere:
- Installere bagdøre
- Ændre filer og databaser
- Stjæle legitimationsoplysninger
- Udrulle ransomware
- Bevæge sig dybere ind i netværket
Disse muligheder gør fejlen særligt farlig for hostingudbydere og administratorer, der bruger CentOS Web Panel (CWP).
Angreb allerede observeret i praksis
Flere sikkerhedsteam bekræfter, at trusselsaktører allerede udnytter sårbarheden. Angribere scanner internettet efter upatchede systemer og lancerer automatiserede forsøg på at kompromittere dem. Logfiler indsamlet af forskere viser en bølge af forespørgsler designet til at trigge sårbarheden.
Nogle servere oplevede uautoriseret kommandoeksekvering få minutter efter eksponering. I flere tilfælde opdagede administratorer usædvanlige processer, nye brugerkonti og ondsindede scripts i systemet — klare tegn på koordinerede angreb fra grupper, der overvåger nyligt offentliggjorte sårbarheder.
Hvorfor CISA udsendte en akut advarsel
CISA tilføjer kun sårbarheder til kataloget, når der findes pålideligt bevis for aktiv udnyttelse. Når en sårbarhed listes, skal alle amerikanske føderale myndigheder patch’e den inden den fastsatte frist. Agenturet opfordrer også private organisationer til at følge samme praksis på grund af risikoen for fuld systemkompromittering.
CISA understreger, at uopdaterede CWP-systemer fortsat er højt prioriterede mål. Webhostingservere indeholder følsomme kundedata, API-nøgler, konfigurationsfiler og driftslegitimationsoplysninger. Når angribere får kontrol over én server, bevæger de sig ofte videre i resten af netværket.
Patch-status og anbefalede tiltag
CWP-teamet har frigivet en opdateret version og opfordrer administratorer til at opdatere straks. Kontrolpanelet opdaterer ikke automatisk, hvilket betyder, at mange installationer stadig er forældede. Administratorer bør tjekke versionsnummer, installere patchen og gennemgå logfiler for mistænkelig aktivitet.
Anbefalede tiltag omfatter:
- Opdatering til den nyeste CWP-version
- Udskiftning af legitimationsoplysninger brugt på det berørte system
- Gennemgang af logfiler for usædvanlige loginforsøg
- Blokering af unødvendig ekstern adgang til panelet
- Aktivering af firewall-regler og IDS/IPS-værktøjer
Disse handlinger reducerer eksponeringen og mindsker risikoen for yderligere kompromittering.
Konklusion
Fejlen i CentOS Web Panel udgør en alvorlig trussel mod organisationer, der driver Linux-baserede hostingmiljøer. Angribere udnytter allerede sårbarheden for at opnå fuld kontrol over udsatte servere. CISAs advarsel understreger behovet for hurtig patching, stærkere adgangskontrol og løbende overvågning. Administratorer skal opdatere straks og sikre systemernes integritet for at forhindre yderligere udnyttelse.


0 svar til “CentOS Web Panel-fejl: Hvorfor CISA advarer om aktiv udnyttelse”