Merhaba, birkaç müşterimde ve genel olarak Cloudpanel sistemlerde botnet sorunu yaşanıyor. Bu sorunun sebebi, Cloudpanel 2.3.0 öncesi tüm sürümlerde olan dosya yöneticisi açığıdır.
Bu açık, root erişimine kadar yetki sağlayabilmektedir ve eski sürümlerde Cloudpanel portu dışarı açık herkes tehdit altındadır.
HERKESİN İVEDİLİKLE GÜNCELLEME YAPMASINI TAVSİYE EDİYORUM. Güncel sürüm 2.3.1'dir.
https://nvd.nist.gov/vuln/detail/CVE-2023-35885
Sürüm, panele girdiğinizde yazar. 2.3.0 ve aşağısıysa aşağıdaki komutlarla güncelleme sağlayabilirsiniz(root yetkisiyle):
apt update && apt upgrade -y
clp-update
Ayrıca Cloudpanel portunuzu dış erişime kapatmanızı tavsiye ederim.
Cloudpanel KRİTİK AÇIK - CVSS 9.8 - Acilen Update Yapın
4
●418
- 27-07-2023, 17:23:11
- 27-07-2023, 17:25:58Discord gruplarındada duyurmuşlardı bunu , tekrardan teşekkürleryalinyalniz adlı üyeden alıntı: mesajı görüntüle
- 27-07-2023, 17:31:46Farkettiğim, kimsenin update yapmamış olması ve açık dışarı çıkmış; otomasyonlarla sömürülüyor(bunun bilgisini kimse vermedi).MMM adlı üyeden alıntı: mesajı görüntüle
Discord gruplarını takip etmeyen birçok insan var, yine de bilgilendirme için teşekkürler hocam. - 28-07-2023, 15:33:44Mining ve botnet, ikisi de bulaşıyor gördüğüm.samutm adlı üyeden alıntı: mesajı görüntüle
Rica ederim.