Hackers estão Ativamente Explorando Vulnerabilidade Crítica que afeta Aproximadamente mais de 400.000 Servidores do CWP (CentOS – Control Web Panel)

Uma vulnerabilidade crítica (CVE-2022 – 44877) afeta os servidores do Control Web Panel (CWP). Essa vulnerabilidade permite a execução de código remoto, sem a necessidade de autenticação, recebendo uma pontuação alta de gravidade 9,8 de 10. Ela pode ser utilizada para comprometer todo o sistema e obter acesso a dados confidenciais.

Os hackers estão ativamente explorando essa vulnerabilidade, para obter acesso remoto a sistemas não corrigidos e em busca de mais máquinas vulneraveis. O código de exploração foi disponibilizado ao público, tornando assim mais fácil a exploração dessa vulnerabilidade.

Essa vulnerabilidade (CVE-2022-44877) afeta as versões anteriores do painel. Um patch com a correção foi lançado em 1 de dezembro de 2022 – “CWP versão 0.9.8.1148” (versão atual).

Insights de Segurança Cibernética #IBSEC #ibsecers

Nos siga:

Contato

Onde estamos

Rua Conceição de Monte Alegre, 107, Bloco B
10º andar - Brooklin, São Paulo/SP - Brasil
CEP: 04563-060
© 2023 Por IBSEC - Instituto Brasileiro de Cibersegurança CNPJ: 07.697.729/0001-08 Todos os diretos reservados. | Termos | Privacidade