सीवीई-२०२६-४८१७२: लाइटस्पीड फॉर सीपैनल में गंभीर खामी का शोषण

2026 May 25 प्रकाशित | स्पैनिश से अनुवादित

cPanel के लिए LiteSpeed प्लगइन में एक गंभीर भेद्यता, जिसे CVE-2026-48172 के रूप में पहचाना गया है, सक्रिय रूप से वास्तविक दुनिया में शोषित की जा रही है। यह दोष हमलावरों को रूट विशेषाधिकारों के साथ दुर्भावनापूर्ण स्क्रिप्ट निष्पादित करने की अनुमति देता है, जिससे सर्वर की अखंडता से समझौता होता है। foro3d.com से हम सिस्टम पर पूर्ण नियंत्रण और होस्ट किए गए डेटा के नुकसान से बचने के लिए उपलब्ध अपडेट की जांच करने की सलाह देते हैं।

cPanel सर्वर डैशबोर्ड जिसमें LiteSpeed प्लगइन इंटरफ़ेस एक गंभीर भेद्यता अलर्ट दिखा रहा है, लाल चेतावनी संकेतक चमक रहा है, साइड में हमलावर टर्मिनल उन्नत विशेषाधिकारों के साथ रूट-स्तरीय कमांड निष्पादित कर रहा है, सर्वर लॉग अनधिकृत पहुंच दिखाते हुए तेज़ी से स्क्रॉल कर रहे हैं, फ़ाइल सिस्टम ट्री से समझौता किया जा रहा है जिसमें दुर्भावनापूर्ण स्क्रिप्ट कोर निर्देशिकाओं में इंजेक्ट हो रही हैं, डार्क मोड तकनीकी इंटरफ़ेस, चमकती लाल शोषण कोड लाइनें, सिनेमाई साइबर सुरक्षा विज़ुअलाइज़ेशन, पृष्ठभूमि में फोटोरियलिस्टिक हार्डवेयर सर्वर रैक जिसमें चमकती एलईडी लाइटें हैं, नाटकीय आपातकालीन प्रकाश व्यवस्था, अल्ट्रा-डिटेल्ड सिस्टम आर्किटेक्चर डायग्राम ओवरले, हाई-कंट्रास्ट तकनीकी चित्रण

सर्वरों में सुरक्षा दोष के तकनीकी विवरण 🛡️

यह भेद्यता LiteSpeed के प्रशासन मॉड्यूल के भीतर उपयोगकर्ता इनपुट के गलत प्रबंधन में निहित है। एक बिना प्रमाणीकरण वाला हमलावर बफर को ओवरफ्लो करने के लिए हेरफेर किए गए HTTP अनुरोध भेज सकता है, जो सिस्टम स्तर पर कोड इंजेक्शन की अनुमति देता है। रूट तक विशेषाधिकार बढ़ाकर, हमलावर बैकडोर स्थापित कर सकता है, महत्वपूर्ण फ़ाइलों को संशोधित कर सकता है या अन्य सर्वरों पर हमले शुरू कर सकता है। आगे की सूचना तक प्लगइन को पैच या अक्षम करने की अनुशंसा की जाती है।

अपडेट करें या सर्वर को अलविदा कहें, यही सवाल है 😅

ऐसा लगता है कि कुछ प्रशासक अपडेट नोटिफिकेशन को अनदेखा करना एक चरम खेल मानते हैं। अब, CVE-2026-48172 के साथ, यह खेल यह देखना हो सकता है कि कैसे रूट विशेषाधिकारों वाली एक स्क्रिप्ट आपके सर्वर को साइबर अपराधियों के लिए एक निजी पार्टी में बदल देती है। यदि आपका cPanel आपकी दादी को बिटकॉइन मांगते हुए ईमेल भेजने लगे, तो यह न कहें कि हमने आपको चेतावनी नहीं दी थी। अपडेट करें, यह मुफ़्त है और हमले से कम दर्दनाक है।