Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: LiteSpeed cPanel Eklentisindeki Kritik Güvenlik Açığı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: LiteSpeed cPanel Eklentisindeki Kritik Güvenlik Açığı!

Siber Güvenlik

Acil: LiteSpeed cPanel Eklentisindeki Kritik Güvenlik Açığı!

teknomers
Son güncelleme: 16 Haziran 2026 11:15
teknomers
Paylaş
Paylaş

LiteSpeed cPanel Eklentisindeki Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), LiteSpeed cPanel Eklentisi’ni etkileyen bir güvenlik açığını, Bilinen Kötüye Kullanılan Zayıflıklar (KEV) kataloğuna ekledi. Bu durum, Federal Sivil Yürütme Dairesi (FCEB) ajanslarının 18 Haziran 2026’ya kadar gerekli düzeltmeleri uygulamasını gerektiriyor.

Açığın Tanımı ve Etkisi

Bahsi geçen güvenlik açığı, CVE-2026-54420 (CVSS puanı: 8.5) olarak tanımlanmıştır ve ayrıcalık yükseltilmesi (privilege escalation) olayıdır. Kullanıcının FTP veya web shell erişimi ile CloudLinux veya CageFS üzerinde çalışan paylaşımlı hosting sunucularında root ayrıcalıklarına yükselmesine olanak tanır.

Güvenlik açığı ile ilgili yapılan açıklamalarda; “LiteSpeed cPanel eklentisi 2.4.8 sürümünden önce (LiteSpeed WHM PlugIn 5.3.2.0’dan önce dağıtılmıştır), CloudLinux/CageFS üzerinde çalışan paylaşımlı bir hosting sunucusunda, FTP veya web shell erişimi olan bir kullanıcı tarafından sağlanan symlinkleri kötüye kullanmaktadır” bilgisi yer almaktadır.

Saldırı Nasıl Çalışıyor?

Güvenlik açığının gerçek dünyada nasıl istismar edildiği henüz bilinmemekte ve bu saldırıların herhangi birinin başarılı olup olmadığına dair bir bilgi bulunmamaktadır. Ancak, LiteSpeed, kullanıcıların sunucularının etkilenip etkilenmediğini kontrol etmek için aşağıdaki komutu çalıştırmalarını önermektedir:

grep -rE 'cpanel_jsonapi_func=(generateEcCert|packageUserSize)|cert_action_entry .*geneccert' /usr/local/cpanel/logs/ /var/cpanel/logs/ 2>/dev/null

Bu komut çıktı vermiyorsa, sunucunun sorunla etkilenmediği anlamına gelir. Eğer herhangi bir çıktı alırsanız, LiteSpeed, yanlış pozitifleri elemek için ek göstergeler sağlamıştır:

  • generateEcCert, aynı kullanıcı için packageUserSize ile hemen ardından geliyorsa (meşru UI akışları bunları zincirleme yapmaz)
  • Her girişim için 7-10 eşzamanlı çağrı (meşru UI tek seferde bir tane yapar)

Etkilenen Sistemler

Bu güvenlik açığı, LiteSpeed cPanel Eklentisi 2.4.8 sürümü ve öncesini etkiler. Güvenlik açığını ortadan kaldırmak için LiteSpeed WHM Eklentisi v5.3.2.1 (cPanel eklentisi v2.4.8 ile birlikte) veya daha yüksek bir sürüme yükseltilmesi önerilmektedir.

Çözüm ve Korunma

Namecheap, 31 Mayıs 2026’da bu durumu gündeme taşıyanlar arasında yer almıştır. Kullanıcıların, güvenlik açığını kapatmak için aşağıdaki adımları izlemeleri gerekmektedir:

  • LiteSpeed WHM Eklentisi’ni v5.3.2.1 veya daha yüksek bir sürüme güncelleyin.
  • Sunucu loglarını kontrol etmek için yukarıdaki grep komutunu çalıştırın.
  • Belirtilen göstergelere dikkat edin ve herhangi bir şüpheli etkinlik tespit ettiğinizde hemen tedbir alın.

Sonuç

Bu güvenlik açığı ciddi bir tehdittir. Bu nedenle, cPanel kullanıcıları, belirtilen güncellemeleri hemen uygulamalı ve sunucu kayıtlarını gözden geçirerek herhangi bir istismar girişiminin önüne geçmelidir.

Sıfır Tıklama GenAI Solucanı Kötü Amaçlı Yazılımları ve Zehirlenme Modellerini Yayıyor
Acil! Ingram Micro’dan fidye yazılımı saldırısı 42,000 kişiyi etkiledi
Bu bir tesadüf değil! Dünyanın ilk yapay zeka güvenlik zirvesi Bletchley Park’ta yapılacak
Güvenlik ve Üretkenlik: Yeni Güçlü Çift
Hackerlar, PDF kullanarak Microsoft ve DocuSign’ı taklit ediyor.
ETİKETLENDİ:AcilAçığıcpanelEklentisindekigüvenlikKritikLiteSpeed
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: Cisco, SD-WAN Yöneticisindeki Kritik Güvenlik Açığını Giderdi
Sonraki Makale Yazılım Personel Takviyesi Hindistan: İstihdam Gecikmeleri Olmadan Geliştirme Takımlarını Ölçeklendirme

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon UK, ASUS ROG Strix 32″ 4K OLED monitörde %43 indirim yaptı
Donanım
Acil: Fortinet FortiSandbox Açıkları Hedef Alınıyor!
Siber Güvenlik
Yapay Zeka Token Kullanımı: Şirketlerde Hastalık Derecesinde Artış!
Genel
Commodore’un Callback 8020’u: Retro tarzda modern bir flip telefon
Liste
Acil: Sahte Microsoft Uyarıları ile Kuzey Kore NarwhalRAT Tehdidi
Siber Güvenlik
Yazılım Personel Takviyesi Hindistan: İstihdam Gecikmeleri Olmadan Geliştirme Takımlarını Ölçeklendirme
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?