Admin
Администратор
В LiteSpeed Web Server Enterprise обнаружена критическая уязвимость, которая позволяет пользователю с низкими привилегиями получить root-доступ на сервере с общим хостингом. На таких серверах множество сайтов различных клиентов работают на одной машине, и злоумышленник, имея доступ к одному из аккаунтов, может использовать эту уязвимость для доступа или изменения других сайтов и самого сервера. Уязвимость затрагивает версии до 6.3.7, и администраторам настоятельно рекомендуется обновить сервер до этой версии. Уязвимость обходит механизмы изоляции аккаунтов, включая CageFS — инструмент CloudLinux, который ограничивает доступ каждого аккаунта к файловой системе. Ни cPanel, ни LiteSpeed не раскрывают подробностей о том, как работает уязвимость. В релизе 6.3.7 упоминаются улучшения безопасности, но конкретные изменения не указаны. Обновление можно установить вручную, так как автоматическое обновление может быть задержано. Это уже третья уязвимость в LiteSpeed с мая, которая позволяет получить root-доступ.