CISA Mandates US Agencies to Fix cPanel Vulnerability Within 4 Days

Photo: BleepingComputer
Quick answer
CISA обязывает госорганы США за 4 дня устранить критическую уязвимость в плагине LiteSpeed для cPanel, активно эксплуатируемую хакерами. Риск несанкционированного доступа к серверам.
The US Cybersecurity and Infrastructure Security Agency (CISA) has demanded that federal agencies urgently address a critical vulnerability in the LiteSpeed plugin for the popular cPanel hosting control panel. Agencies have only four days to fix the flaw, due to its active exploitation in attacks.
The vulnerability affects the user-facing part of the LiteSpeed plugin integrated into cPanel. The issue allows attackers to gain unauthorized access to servers, posing serious data security risks. CISA has added the flaw to its Known Exploited Vulnerabilities (KEV) catalog, mandating government agencies to take action within the specified timeframe.
Experts note that such CISA directives typically apply to critical vulnerabilities that threaten national security. In this case, the flaw impacts a widely used product employed by thousands of hosting providers and companies worldwide, increasing the urgency of the issue.
While CISA’s requirement applies only to US federal agencies, cybersecurity experts recommend that all cPanel users with the LiteSpeed plugin install available updates immediately. Otherwise, servers may become easy targets for hackers.
Common questions
- Что такое CISA и почему их требование важно?
- CISA — Американское агентство по кибербезопасности, которое обязало федеральные ведомства США устранить уязвимость в cPanel за 4 дня из-за её активной эксплуатации хакерами. Это критично для безопасности данных.
- Какую уязвимость затрагивает требование CISA?
- CISA требует устранить критическую уязвимость в плагине LiteSpeed для панели управления хостингом cPanel, которая позволяет злоумышленникам получить несанкционированный доступ к серверам.
- Кого касается требование CISA?
- Требование CISA адресовано только федеральным ведомствам США, но эксперты рекомендуют всем пользователям cPanel с плагином LiteSpeed установить обновления для защиты от атак.
- Почему срок устранения уязвимости — всего 4 дня?
- Срок в 4 дня установлен из-за активной эксплуатации уязвимости хакерами, что создаёт серьёзные риски для безопасности данных и национальной инфраструктуры.
Dzen feed: /feed/dzen.xml · RSS: /feed.xml