Was ist passiert?
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Sicherheitslücke im LiteSpeed cPanel Plugin in ihren Katalog der aktiv ausgebeuteten Schwachstellen (Known Exploited Vulnerabilities – KEV) aufgenommen. Die Schwachstelle CVE-2026-54420 mit einem CVSS-Score von 8,5 ermöglicht es Angreifern, Root-Zugriff auf betroffene Systeme zu erlangen. Bundesbehörden müssen die erforderlichen Patches bis zum 18. Juni 2026 einspielen.
Hintergrund & Bedeutung
Die Aufnahme in den KEV-Katalog der CISA signalisiert, dass diese Sicherheitslücke bereits von Cyberkriminellen in der Praxis ausgenutzt wird. Das LiteSpeed cPanel Plugin ist weit verbreitet bei Hosting-Anbietern und Web-Service-Providern. Eine Privilege-Escalation-Schwachstelle dieser Kritikalität stellt eine erhebliche Gefahr dar, da Angreifer damit vollständige Kontrolle über Web-Server übernehmen können. Dies gefährdet nicht nur die Infrastruktur, sondern auch alle gehosteten Websites und Daten.
Empfehlungen für IT-Teams
IT-Sicherheitsverantwortliche sollten sofort handeln: Inventarisieren Sie alle Systeme, auf denen das LiteSpeed cPanel Plugin eingesetzt wird. Patchen Sie diese Systeme priorisiert mit den neuesten Sicherheitsupdates von LiteSpeed. Überprüfen Sie Log-Dateien auf verdächtige Aktivitäten, die auf eine bereits erfolgte Ausnutzung hindeuten. Implementieren Sie zusätzliche Zugangskontrollen und Monitoring-Maßnahmen für betroffene Server.
Fazit
Diese CISA-Warnung unterstreicht die Notwendigkeit schneller Patch-Management-Prozesse. Die aktive Ausnutzung macht sofortige Maßnahmen unverzichtbar, um Systemkompromittierungen zu verhindern.
Quelle: Original Artikel