ช่องโหว่ LiteSpeed Enterprise เสี่ยงถูกยึดรูทเซิร์ฟเวอร์
cPanel เตือนช่องโหว่ร้ายแรงใน LiteSpeed Web Server Enterprise ที่อาจทำให้ผู้ใช้ระดับต่ำยึดสิทธิ์ root ของเซิร์ฟเวอร์ที่ใช้ร่วมกันได้
cPanel ออกประกาศเตือนเมื่อวันที่ 14 กันยายน เกี่ยวกับช่องโหว่ร้ายแรงใน LiteSpeed Web Server Enterprise ที่อาจทำให้ผู้ใช้งานเว็บไซต์ที่มีสิทธิ์ระดับต่ำสามารถยกระดับสิทธิ์จนเข้าถึง root ของเซิร์ฟเวอร์ที่ใช้งานร่วมกันได้
ช่องโหว่นี้ส่งผลกระทบโดยตรงต่อผู้ให้บริการโฮสติ้งที่ใช้ LiteSpeed Enterprise เนื่องจากเซิร์ฟเวอร์หนึ่งเครื่องมักรองรับเว็บไซต์ของลูกค้าหลายราย หากผู้โจมตีมีบัญชีโฮสติ้งเพียงบัญชีเดียว ก็อาจใช้ประโยชน์จากช่องโหว่นี้เข้าถึงหรือแก้ไขข้อมูลของเว็บไซต์อื่น รวมถึงตัวเซิร์ฟเวอร์เอง
รายละเอียดของช่องโหว่
ช่องโหว่ดังกล่าวอยู่ใน LiteSpeed Web Server Enterprise ซึ่งเป็นเว็บเซิร์ฟเวอร์ที่ใช้กันอย่างแพร่หลายในระบบโฮสติ้ง โดยเฉพาะผู้ให้บริการที่ใช้ cPanel ในการจัดการ cPanel ได้เผยแพร่คำเตือนอย่างเป็นทางการเพื่อแจ้งให้ผู้ดูแลระบบทราบถึงความเสี่ยงและดำเนินการแก้ไข
ลักษณะของช่องโหว่เป็นการยกระดับสิทธิ์ ซึ่งหมายความว่าผู้ใช้งานทั่วไปที่ควรมีสิทธิ์จำกัดเฉพาะพื้นที่ของตนเอง อาจสามารถเลื่อนสิทธิ์ขึ้นไปจนถึงระดับผู้ดูแลระบบสูงสุดหรือ root ได้
ผลกระทบต่อระบบโฮสติ้ง
ในสภาพแวดล้อมของโฮสติ้งแบบ shared hosting เว็บไซต์ของลูกค้าจำนวนมากทำงานอยู่บนเครื่องเซิร์ฟเวอร์เดียวกัน หากผู้โจมตีได้รับสิทธิ์ root แล้ว จะสามารถเข้าถึงไฟล์ ฐานข้อมูล และข้อมูลทั้งหมดของลูกค้ารายอื่นบนเซิร์ฟเวอร์เดียวกันได้
นอกจากนี้ผู้โจมตียังสามารถแก้ไขหรือลบข้อมูลของเว็บไซต์อื่น ติดตั้งมัลแวร์ หรือใช้เซิร์ฟเวอร์เป็นฐานในการโจมตีต่อไปยังระบบภายนอกได้อีกด้วย
กลุ่มที่ได้รับผลกระทบ
กลุ่มที่ได้รับผลกระทบโดยตรงคือผู้ให้บริการโฮสติ้งที่ใช้ LiteSpeed Web Server Enterprise บนเซิร์ฟเวอร์ที่แชร์ให้ลูกค้าใช้งาน รวมถึงลูกค้าผู้ใช้บริการโฮสติ้งทุกรายที่อยู่บนเซิร์ฟเวอร์ที่ได้รับผลกระทบ
ผู้ดูแลระบบควรตรวจสอบว่าเซิร์ฟเวอร์ของตนเองใช้ LiteSpeed Enterprise เวอร์ชันใด และติดตามประกาศจาก cPanel อย่างใกล้ชิด
ข้อแนะนำเบื้องต้น
ผู้ดูแลระบบควรอัปเดต LiteSpeed Web Server Enterprise ไปยังเวอร์ชันล่าสุดที่มีการแก้ไขช่องโหว่โดยเร็วที่สุด พร้อมทั้งตรวจสอบบันทึกการใช้งานเพื่อหาความผิดปกติที่อาจเกิดขึ้นก่อนหน้านี้
นอกจากนี้ควรแยกสิทธิ์ของผู้ใช้งานแต่ละรายอย่างชัดเจน และเปิดใช้งานระบบตรวจจับการบุกรุกเพื่อเพิ่มความปลอดภัยให้กับเซิร์ฟเวอร์
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th