أمس في 15:21
صاحب الموضوع
CVE-2026-67402 (CSF MESSENGER Zafiyeti)
cPanel sunucularında kurulu olan ConfigServer Security & Firewall CSF yazılımının Messenger v3 servisindeki bir açıktır.
Hatalı bir Apache yapılandırması nedeniyle, dışarıdan saldıran yetkisiz kişiler sistem klasörlerine (örneğin /usr/bin) erişerek sunucuda Apache kullanıcısı yetkisiyle RCE çalıştırabilmektedir.
Açığın kapatıldığı 16.31 veya daha yeni bir sürüme geçmeniz gerekir
Eğer şu an güncelleme yapma imkanınız yoksa, zafiyete neden olan ayarı manuel olarak devre dışı bırakabilirsiniz.
SSH üzerinden nano /etc/csf/csf.conf komutunu çalıştırın.
Dosya içinde MESSENGERV3 satırını bulun ve değerini sıfır yaparak şu şekilde değiştirin: MESSENGERV3 = 0 (veya "0"). Dosyayı kaydedip çıkın.
Terminalde systemctl restart csf lfd komutunu çalıştırın.
https://support.cpanel.net/hc/en-us/articles/43171958716439-Security-CSF-Security-Release-September-3rd-2026