Este popular servidor web de código aberto tem algumas falhas graves de segurança

Patch para OpenLiteSpeed ​​Web Server está disponível

O OpenLiteSpeed ​​Web Server, um servidor web de código aberto mundialmente popular, estava carregando algumas vulnerabilidades de alta gravidade, alertaram especialistas.

Os atores de ameaças que conseguiram explorar essas falhas teriam recebido recursos de execução remota de código com privilégio total, observaram pesquisadores da Unidade 42, braço de pesquisa de segurança cibernética da Palo Alto Networks.

A equipe descobriu que o OpenLiteSpeed ​​Web Server carregava três vulnerabilidades de alta gravidade, a saber, CVE-2022-0073 (uma pontuação de gravidade de 8,8, falha de execução remota de código de alta gravidade), CVE-2022-0074 (uma falha de escalonamento de privilégio de alta gravidade de 8,8), e CVE-2022-0072 (uma falha transversal de diretório de gravidade média 5.8). As vulnerabilidades também afetaram a versão corporativa, LiteSpeed ​​Web Server.

Patch pronto

A Unit 42 notificou a LiteSpeed ​​Technologies de suas descobertas que, posteriormente, corrigiu as falhas e lançou novas versões do servidor, pedindo aos usuários que atualizem seus softwares imediatamente.

As organizações que usam OpenLiteSpeed ​​versões 1.5.11 - 1.7.16, bem como LiteSPeed versões 5.4.6 - 6.0.11 são instadas a trazer seus terminais para 1.7.16.1 e 6.0.12 o mais rápido possível.

De acordo com a Unidade 42, o LiteSpeed ​​Web Server é a sexta oferta mais popular da Web, servindo cerca de 2% de todas as aplicações de Web Server, com quase 1,9 milhão de servidores exclusivos em todo o mundo.

“Tentamos imitar as ações de um adversário e nos envolvemos em pesquisas com a intenção de encontrar vulnerabilidades e divulgá-las ao fornecedor”, explicaram os pesquisadores em uma postagem no blog.

“Esta pesquisa resultou na descoberta de três vulnerabilidades que afetam as soluções corporativas e de código aberto. Eles podem ser encadeados e explorados por um adversário que tenha as credenciais para o painel de administração, a fim de obter execução privilegiada de código em componentes vulneráveis.”

Os servidores Web avançaram muito em termos de segurança e proteção, conclui a Unidade 42, acrescentando que, apesar das perspectivas otimistas, ainda estão sendo encontradas vulnerabilidades devido ao ritmo acelerado da evolução tecnológica.

Comentários

Postagens mais visitadas deste blog

Alan Wake 2: Como acariciar o prefeito Setter (troféu / conquista das coisas boas da vida)

FXAA vs MSAA: o que é melhor para jogos?

Como executar o Windows 11 no Mac M1/M2/M3 gratuitamente