CyberPanel upgrademysqlstatus 遠程命令執行漏洞來襲,啟明星辰提供解決方案

發布時間 2024-10-31

近期,啟明星辰監控到CyberPanel官方發布新版本修復了一個遠程命令執行漏洞(CVE-2024-51567)。該漏洞無需認證即可被攻擊者利用,建議受影響的用戶盡快修復此漏洞。


CyberPanel是一個基于OpenLiteSpeed的Web托管控制面板,它提供了直觀的用戶界面和簡單易用的操作方式,使得用戶可以輕松管理自己的網站和服務器。該漏洞源于upgrademysqlstatus接口未做身份驗證和參數過濾,未授權的攻擊者可以通過此接口執行任意命令獲取服務器權限。


圖片1.jpg


漏洞復現截圖


圖片2.png

 

影響版本


CyberPanel v2.3.5

CyberPanel v2.3.6


修復建議


一、官方修復方案


目前官方已有可更新版本,建議受影響用戶升級至最新版本:

CyberPanel v2.3.7


官方下載地址:

https://github.com/usmannasir/cyberpanel/tree/v2.3.7


二、啟明星辰方案


1、啟明星辰檢測類產品方案


天闐入侵檢測與管理系統(IDS)、天闐超融合檢測探針(CSP)、天闐威脅分析一體機(TAR)、天清WEB安全應用網關(WAF)、天清入侵防御系統(IPS),升級到最新版本即可有效檢測或防護該漏洞造成的攻擊風險。


事件庫下載地址:https://venustech.download.venuscloud.cn/


2、啟明星辰漏掃產品方案


(1)“啟明星辰漏洞掃描系統V6.0”產品已支持對該漏洞進行掃描。

 

圖片3.png


(2)啟明星辰漏洞掃描系統608X系列版本已支持對該漏洞進行掃描。

 

圖片4.png


3、啟明星辰資產與脆弱性管理平臺產品方案


啟明星辰資產與脆弱性管理平臺實時采集并更新情報信息,對入庫資產漏洞CyberPanel upgrademysqlstatus 遠程命令執行漏洞進行管理。

 

圖片5.png


4、啟明星辰安全管理和態勢感知平臺產品方案


  用戶可以通過泰合安全管理和態勢感知平臺,進行關聯策略配置,結合實際環境中系統日志和安全設備的告警信息進行持續監控,從而發現“CyberPanel upgrademysqlstatus 遠程命令執行漏洞”的漏洞利用攻擊行為。


1)在泰合的平臺中,通過脆弱性發現功能針對“CyberPanel upgrademysqlstatus 遠程命令執行漏洞”漏洞掃描任務,排查管理網絡中受此漏洞影響的重要資產;

 

圖片6.png


2)平臺“關聯分析”模塊中,添加“L2_CyberPanel upgrademysqlstatus 遠程命令執行漏洞”,通過啟明星辰檢測設備、目標主機系統等設備的告警日志,發現外部攻擊行為:

 

圖片7.png


通過分析規則自動將"L2_CyberPanel upgrademysqlstatus 遠程命令執行漏洞"漏洞利用的可疑行為源地址添加到觀察列表“高風險連接”中,作為內部情報數據使用;


3)添加“L3_CyberPanel upgrademysqlstatus 遠程命令執行漏洞”,條件日志名稱等于或包含“L2_CyberPanel upgrademysqlstatus 遠程命令執行漏洞”,攻擊結果等于“攻擊成功”,目的地址引用資產漏洞或源地址匹配威脅情報,從而提升關聯規則的置信度。

 

 圖片8.png