Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Die US-Agentur für Infrastruktur und Cybersicherheit. USA (CISA) hat die Schuld, bekannt als CVE-2026-48172 in seinem Katalog der ausgenutzten Sicherheitslücken (KEV) und hat Bundesbehörden aufgefordert, Systeme innerhalb von drei Tagen neu zu messen BOD 26-04 weil es eine aktiv genutzte Schwachstelle ist, die Root-Klettern in gemeinsamen Hosting-Umgebungen ermöglicht.
Der Vektor beeinflusst die LiteSpeed Benutzer-Plugin für cPanel in Versionen vor dem 2.4.8 und kommt von einer Schwäche der "symbolischen Link-Tracking" (nach dem symlink), die, wenn mit FTP-Zugriff oder bereits vorhandenen Web-Shells kombiniert, Angreifern ermöglicht, aus Isolationskäfigen wie CloudLinux / CageFS herauszukommen und Gesamtserversteuerung zu erhalten.

Lite Geschwindigkeit bestätigt aktiven Betrieb Anfang Juni und veröffentlichte einen dringenden Patch; wenn Sie cPanel / WHM-Server verwalten, sollten Sie das Plugin-Update auf Version 2.4.8 oder höher sofort priorisieren. Siehe die Anweisungen des Herstellers, den Patch anzuwenden: Sicherheitshinweis für LiteSpeed.
Als erster operativer Schritt überprüfen Sie, ob Ihr Server möglicherweise durch die Durchführung der Beweissuche auf den Schleifen, die der Entwickler selbst empfiehlt: grep -rE'cpanel _ jsonapi _ func = (Generieren EcCert h124; PackageUserSize) h124; cert _ action _ entry. * geneccert '/ usr / local / cpanel / logs / var / cpanel / logs / 2 > / dev / null. Wenn dieser Befehl Zeilen zurückgibt, untersuchen Sie diese IPs und Aktionen mit oberster Priorität.
Wenn Sie verdächtige Aktivität erkennen, isolieren Sie die betroffenen Konten und erstellen Sie vor der Reinigung forensische Bilder des Systems; halten Sie Protokolle und Metadaten für die Rückverfolgbarkeit. Betrachten Sie zusätzliche sofortige Aktionen wie das Deaktivieren von FTP, wenn nicht erforderlich, rotierende Anmeldeinformationen (FTP, Hosting-Konten, SSH-Schlüssel und API), und Überprüfung von Cronjobs, autorisierten Schlüsseln (~ / .ssh / autorisierte _ Schlüssel), und Web-Dateien durch Web-Shells.
Um das Risiko beim Patchen zu reduzieren, den öffentlichen Zugang zu Paneelen und Verwaltungsdiensten mit IP- oder VPN-Zugriffskontrollen zu blockieren, implementieren Sie im WAF temporäre Regeln, um Missbrauchsmuster zu überwachen und zu blockieren und Schreibgenehmigungen in sensiblen Verzeichnissen zu begrenzen. Wenn Ihr Hosting-Anbieter diese Komponenten verwaltet, benötigt es ein Update und ein Audit von Verpflichtungen.
Diese CISA-Ordnung unterstreicht die aktuelle Dynamik: Schwachstellen in Komponenten, die mit Kontrollpaneelen verpackt sind, werden schnell auf einer Skala ausgenutzt. Multiuser Umgebungen sind besonders gefährlich weil ein kompromittiertes Konto zu einem Trampolin werden kann, um alle Server-Kunden anzugreifen.

Wenn Sie zum öffentlichen Sektor gehören oder an Regierungskunden teilnehmen, kann die Nichteinhaltung von BOD 26-04 regulatorische und operative Konsequenzen haben; überprüfen Sie die CISA-Benachrichtigung für Details und Zeitrahmen: CISA Alert (15. Juni). Für die technische Referenz auf CVE siehe das NVD-Register: CVE-2026-48172 in NVD.
Schließlich plant sie mittelfristig präventive Maßnahmen: Automatisierung des Patch-Managements in kritischer Infrastruktur, Stärkung der Überwachung (SIEM / EDR) zur Früherkennung von Seitenbewegungen und Team / Break & Attack Simulationsnetzwerktests, die Kontrollen validieren, bevor die Angreifer sie ausnutzen.
Wenn Sie benötigen, kann ich Ihnen helfen, eine unmittelbare Antwort-Checkliste zu schreiben, die an Ihre Umgebung angepasst ist (geteilter Hosting-Anbieter, VPS oder verwaltete Infrastruktur) oder Suchanfragen und Regeln für Ihren OEM basierend auf den bekannten Indikatoren dieser Operation vorzuschlagen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...