ประกาศจากฝ่ายเทคนิค Skyfast

เราขอแจ้งข้อมูลอัปเดตด้านความปลอดภัยที่เกี่ยวข้องกับปลั๊กอิน ConfigServer Firewall (CSF) ซึ่งใช้งานในสภาพแวดล้อม Linux Hosting และ Server (VPS และ Dedicated Server) บางส่วน

สรุป
พบประเด็นด้านความปลอดภัยใน CSF เวอร์ชันเก่า ซึ่งตามข้อมูลจากผู้พัฒนา อาจทำให้ผู้ไม่ประสงค์ดีสามารถยกระดับสิทธิ์ (privilege escalation) และเข้าถึงระดับสูงสุด (root) ของเซิร์ฟเวอร์ที่ได้รับผลกระทบได้

เวอร์ชันที่ได้รับผลกระทบ
• มีช่องโหว่: CSF 16.20-1 หรือเก่ากว่า
• แก้ไขแล้ว: CSF 16.30-1 หรือใหม่กว่า

ผลกระทบที่อาจเกิดขึ้น
หากถูกใช้ประโยชน์จากช่องโหว่ ผู้ไม่ประสงค์ดีอาจได้สิทธิ์ที่สูงขึ้นบนระบบ และส่งผลต่อความปลอดภัยของเซิร์ฟเวอร์

สิ่งที่ควรดำเนินการ
ลูกค้าที่ดูแลเซิร์ฟเวอร์ด้วยตนเอง (VPS / Dedicated Server) ควรอัปเดต CSF เป็นเวอร์ชันล่าสุดทันที

  • CentOS 7 / CloudLinux 7 — รัน yum clean all แล้วรัน /scripts/update-packages
  • AlmaLinux / CloudLinux 8, 9, 10 — รัน dnf clean metadata แล้วรัน /scripts/update-packages
  • Ubuntu — รัน apt update แล้วรัน /scripts/update-packages

อ้างอิงจากผู้พัฒนา cPanel: Security: CSF Security Release



วันจันทร์, สิงหาคม 31, 2026

« กลับ