• 06-08-2026, 20:47:02
    #1
    Config Server Firewall (CSF) için önemli bir güvenlik açığı duyurulmuştur. Uygun exploit ile saldırgan csf üzerinden root erişimi kazanabilmektedir.

    Csf yazılımını geliştiren Config Server şirketi bilindiği gibi geçen sene faaliyetlerini durdurmuştur bu nedenle son yayınladıkları v15.0 sürümü dahil geriye dönük tüm sürümler güvenlik açığı içermektedir ve bu sürümler için güvenlik güncellemesi yayınlanmayacaktır. Cpanel kendi müşterilerinin kullanmaya devam edebilmesi için csf'nin uyumluluk ve güvenlik güncellemelerini kendi çatalında sürdürmektedir ve v16.20-1 sürümüne kadar güncelleme yayınlamışlardı, söz konusu güvenlik açığı v16.20-1 sürümü de dahil olmak üzere geriye dönük tüm sürümleri kapsamaktadır.

    Güvenlik açığının cpanel tarafından kapatılmış versiyonu v16.30-1'dir.

    Sunucunuzda csf sürümü v15.0 ve altında ise aşağıdaki komut ile cpanel'in sağladığı güncel csf sürümüne otomatik geçiş yapabilirsiniz. Csf ayarlarınız aynı şekilde yeni csf sürümüne aktarılacaktır. (Her ihtimale karşı csf.conf dosyasının yedeğini alınız)

    Almalinux-Cloudlinux 8-9-10 sistemler için komutlar;

    dnf clean metadata
    dnf -y install cpanel-csf
    CSF sürümünüz zaten cpanel'in yayınladığı csf sürümlerinden (v16.x) birindeyse aşağıdaki komutlar ile csf'yi güncelleyebilirsiniz.

    dnf clean metadata
    dnf -y upgrade cpanel-csf
    Centos 7 / Cloudlinux 7 sistemler için komutlar;

    yum clean all
    yum -y install cpanel-csf
    CSF sürümünüz zaten cpanel'in yayınladığı csf sürümlerinden (v16.x) birindeyse aşağıdaki komutlar ile csf'yi güncelleyebilirsiniz.

    yum clean all
    yum -y upgrade cpanel-csf
    İşlemleri tamamladıktan sonra aşağıdaki komut ile csf versiyonunuzu kontrol ediniz. Çıktı "csf: v16.30 (cPanel)" şeklinde görülmelidir.

    csf -v
    Güvenlik açığı kontrol paneli fark etmeksizin geriye dönük tüm csf versiyonlarında mevcuttur, güncelleme yöntemleri için kontrol panelinizin resmi dökümanlarını inceleyiniz. Herhangi bir güncelleme yöntemi yok ise csf'yi sistemden kaldırınız.


    *** Sunucunuzda çalıştıracağınız komutlarda sorumluluk size aittir.

    https://support.cpanel.net/hc/en-us/...curity-Release
  • 06-08-2026, 20:56:25
    #2
    HizliResim.Net
    Bilgilendirme için teşekkürler
  • 06-08-2026, 21:00:28
    #3
    Platin üye
    teşekkürler.
  • 06-08-2026, 22:16:31
    #4
    Herkes mi yapay zeka ile yazdırıyor son zamanlarda açık patlaması oldu
  • 06-08-2026, 22:30:13
    #5
    csharpcoder adlı üyeden alıntı: mesajı görüntüle
    Herkes mi yapay zeka ile yazdırıyor son zamanlarda açık patlaması oldu
    Söz konusu güvenlik açığı 5 yıldan eski bir kod yapısı kaynaklı olarak ortaya çıkmış. Yani açık uzun süredir mevcut ama yeni fark ediliyor muhtemelen yine yapay zeka tespiti sonucudur, devamı gelecektir.
  • 06-08-2026, 23:07:26
    #6
    www.akwebhostingi.com
    Teşekkürler üstad

    CSF kapanmasından sonra zaten uzun süre güncelleme almıyordu ve cpanel güncelleme çıkarmıştı. Muhtemelen dediğiniz gibi bir kaç sürüm daha takla attırılması gerekecektir.
  • 07-08-2026, 12:16:29
    #7
    @Elazığlı168; emeğinize sağlık.
  • 07-08-2026, 12:24:44
    #8
    Yeşil SEO İnt. Hiz.
    Bilgilendirme için teşekkürler.
  • 08-08-2026, 13:38:50
    #9
    Bilgilendirme için teşekkürler arif bey.