Discuz! Board

 找回密碼
 立即註冊
搜索
熱搜: 活動 交友 discuz
查看: 150|回復: 0
打印 上一主題 下一主題

cPanel 插件包含 Log4j 漏洞

[複製鏈接]

1

主題

1

帖子

5

積分

新手上路

Rank: 1

積分
5
跳轉到指定樓層
樓主
發表於 2025-3-4 13:15:05 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式


最近,最受欢迎的控制面板之一 cPanel 发布了补丁来修复 log4j Java 库中的缺陷。然而,这个 Log4j 缺陷又被称为 Log4Shell,研究人员也将其描述为灾难性的。

目录

Log4j(CVE-2021-44228)是否影响 cPanel?
Log4j 严重 Log4Shell 漏洞
cPanel 网站主机控制面板
美国政府关于 Log4Shell 漏洞的声明
CISA 主任 Jen Easterly 写道:
CVE-2021-44228 的缓解流程
基于 RPM 的版本
基于 Ubuntu 的版本
例如 – 如果已安装
Log4j(CVE-2021-44228)是否影响 cPanel?
是的,您必须卸载 cPanel solr 插件,因为它容易 奥地利手机数据库 受到攻击。但是,已宣布在版本 8.8.2-4+ 中进行更新,以缓解 Cpanel-devecot-solr RPM 中的 CVE-2021-44228 漏洞。

“我们强烈建议所有使用 IMAP 消息传递协议运行 WordPress 网站的 WordPress 网站客户确认他们正在运行修补此漏洞的最新版本。”

Log4j 严重 Log4Shell 漏洞
Log4j 是一个用于电子邮件的 Java 库,位于名为 cPanel Dovecot Solr 插件的基本 cPanel 插件中。它为许多在线软件产品添加了一个嵌入式功能。请记住,它不是任何人都会下载和使用的东西。此插件是 IMAP 消息传递协议的必备组件。

其中log4j漏洞是最危险的,其危险程度为10分(总分1到10),1为最低级别,10为最高级别。

“cPanel Solr 插件支持 Internet 消息访问协议 (IMAP) 全文搜索 (FTS) 索引(由 Apache Solr™ 提供支持),为 IMAP 邮箱提供快速搜索功能。”

cPanel 网站主机控制面板
cPanel 是最广泛使用且易于使用的网络托管控制面板,允许企业主或开发人员轻松管理他们的网站托管环境。

它提供了类似于 Windows 的 DOS 图形用户界面 (GUI),也类似于桌面界面。如果您不是技术人员,您还可以执行 PHP 版本更新、检查防火墙和添加 SSL 证书等任务。

根据 BuiltWith的研究,超过 300 万用户安装了 cPanel 来管理他们的主机。

美国政府关于 Log4Shell 漏洞的声明
美国政府网络安全和基础设施安全局(CISA)于2021年11月11日发表声明,敦促软件开发商和供应商修补/更新其产品中的log4j库,并要求供应商通知其客户。

释放最佳表现

使用专用服务器



您自己的服务器,您自己的规则!

立即订购
CISA 主任 Jen Easterly 写道:
“CISA 正在与我们的公共和私营部门合作伙伴密切合作,积极解决影响包含 log4j 软件库的产品的严重漏洞。”

通常,最终用户依赖于他们的软件供应商,而供应商必须更新他们的社区并采取可能的措施,例如识别、缓解和修补他们的产品。

声明称,联合网络防御合作组织、国家安全局和联邦调查局也在积极协调努力提高认识并采取缓解措施。

本声明包括:


回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|小黑屋|Comsenz Inc.

GMT+8, 2026-7-22 06:17 , Processed in 0.036984 second(s), 20 queries .

Powered by Discuz! X3

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表