Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, saldırılarda kötüye kullanılan cPanel açığını uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, saldırılarda kötüye kullanılan cPanel açığını uyardı

Siber Güvenlik

Acil: CISA, saldırılarda kötüye kullanılan cPanel açığını uyardı

teknomers
Son güncelleme: 16 Haziran 2026 13:54
teknomers
Paylaş
Paylaş

Giriş

Son dönemde LiteSpeed cPanel kullanıcı uç noktası eklentisindeki bir güvenlik açığının aktif olarak istismar edildiği tespit edildi. Bu durum, özellikle federal kuruluşların sunucularını hızla güvence altına alması gerektiğini vurgulamaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, CVE-2026-54420 kodu ile tanımlanmakta ve CVE-2026-48172 koduna bağlı olarak yüksek seviye bir tehdit oluşturuyor. Bu açık, FTP veya web shell erişimine sahip saldırganların, CloudLinux/CageFS üzerinde çalışan paylaşımlı sunucularda root erişimlerini artırmalarına olanak tanıyor.

Açık, tüm kullanıcı uç noktası eklenti versiyonlarını etkilemekte ve 2.4.8 öncesi sürümlerde bulunuyor. Sorunun temel kaynağı, ‘UNIX symlink following’ zafiyetidir.

Etkilenen Sistemler

LiteSpeed tarafından yapılan açıklamalara göre, bu güvenlik açığı öncelikle aşağıdaki sistemleri etkilemektedir:

  • LiteSpeed cPanel kullanıcı uç noktası eklentisi (2.4.8 öncesi tüm sürümler)
  • CloudLinux ve CageFS kullanan paylaşımlı sunucular

Güvenlik açığının aktif bir şekilde istismar edildiği ve erken Haziran’da tespit edildiği bildirilmektedir. LiteSpeed, bu durumu ele almak amacıyla acil güvenlik güncellemeleri sunmuş ve kullanıcıların en son sürüme geçmelerini önemle tavsiye etmiştir.

Çözüm ve Korunma

Kullanıcıların, sunucularının bu güvenlik açığına karşı savunmasız olup olmadığını kontrol etmek için aşağıdaki komutu kullanmaları önerilmektedir:

grep -rE 'cpanel_jsonapi_func=(generateEcCert|packageUserSize)|cert_action_entry .*geneccert' /usr/local/cpanel/logs/ /var/cpanel/logs/ 2>/dev/null

Eğer bu komut çıktısında herhangi bir veri bulunuyorsa, sunucuda bu açığın istismar edilmiş olabileceği belirtilmektedir. Zararın büyüklüğünü belirlemek için sistem loglarının, tespit edilen IP’ler tarafından gerçekleştirilen işlemler açısından incelenmesi gerekir.

CISA, bu acil durumu takiben tanınmış istismar edilen güvenlik açıkları kataloguna (KEV) ekledi ve federal kuruluşların sistemlerini üç gün içinde güvence altına almalarını talep etti. Bu talep, hem BOD 26-04‘e hem de eski direktiflerin iptaline dayanmaktadır.

Sonuç

Okuyucuların, en kısa sürede sistem güncellemelerini yapmaları ve gerekirse ilgili portları kapatmaları kritik önem taşımaktadır. LiteSpeed ve federal güvenlik ajansları, bu tür zafiyetlerin dikkate alınması gereken önemli riskler barındırdığı konusunda uyarıda bulunuyor. Bununla ilgili gerekli önlemleri alarak, sistem güvenliğinizi sağlayabilirsiniz.

Yeni HIPAA Güvenlik Kuralları Zorunlu Değil
Silverfort’un Birleşik Kimlik Koruma Platformu
Saldırganlar Docker Hub’a Milyonlarca Görüntüsüz Depo Yerleştirdi
CyCognito, Exploit Intelligence’ı Başlattı
Acil: Birçok Firma Kurumsal Yazılım ve Ağ Cihazlarındaki Açıkları Kapatıyor
ETİKETLENDİ:AcilAçığınıCISAcpanelKötüyeKullanılanSaldırılardauyardı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazfit Cheetah 2 Ultra: Trail Koşuları İçin İyi Bir Seçim mi?
Sonraki Makale ChatGPT Pazar Payı İlk Kez Yüzde 50’nin Altına Düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tahvil piyasası faiz oranları hakkında net bir sinyal veriyor: Bitcoin yatırımcıları dikkate almalı
Finans
NASA, Eric Schmidt’in Roket Şirketini Mars Görevine Seçti
Genel
İngiltere Mültecilerin Yaşını Yüz Tarama ile Belirleyecek: Tekniğe Güven Soruları
Genel
N+1 Çökmelerini Durdur: Laravel Katı Modunu Zorla
Yazılım
Valve’ın AMD merkezli oyun işletim sistemini Intel donanımda çalıştırma yolları
Donanım
Yeni Meksika’da Su Kullanımı Tartışmalı Proje: Oracle Neden Haklı?
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?