Uma vulnerabilidade grave foi descoberta no LiteSpeed Web Server Enterprise, permitindo que um usuário com privilégios limitados obtenha controle total de um servidor que abriga múltiplos sites. O alerta foi emitido pela empresa cPanel no dia 14 de setembro, informando sobre o risco iminente à segurança de inúmerais provedores de hospedagem ao redor do mundo.
Nos servidores compartilhados, diversas contas de clientes operam em uma única máquina física. Com essa falha, um invasor que possua apenas uma dessas contas poderia explorar a vulnerabilidade para acessar, modificar ou até mesmo comprometer outros sites hospedados no mesmo ambiente, além de assumir o controle completo do servidor.
A cPanel recomenda que administradores de servidores atualizem imediatamente suas instalações do LiteSpeed para a versão mais recente, a fim de mitigar o risco de ataques. Enquanto a correção não é aplicada, sites em hospedagem compartilhada permanecem expostos a possíveis invasões que poderiam resultar em roubo de dados, defacements ou distribuição de malware.
Fonte: The Hacker News