ประกาศจากฝ่ายเทคนิค Skyfast
เราขอแจ้งข้อมูลอัปเดตด้านความปลอดภัยที่เกี่ยวข้องกับปลั๊กอิน ConfigServer Firewall (CSF) ซึ่งใช้งานในสภาพแวดล้อม Linux Hosting และ Server (VPS และ Dedicated Server) บางส่วน
สรุป
พบประเด็นด้านความปลอดภัยใน CSF เวอร์ชันเก่า ซึ่งตามข้อมูลจากผู้พัฒนา อาจทำให้ผู้ไม่ประสงค์ดีสามารถยกระดับสิทธิ์ (privilege escalation) และเข้าถึงระดับสูงสุด (root) ของเซิร์ฟเวอร์ที่ได้รับผลกระทบได้
เวอร์ชันที่ได้รับผลกระทบ
• มีช่องโหว่: CSF 16.20-1 หรือเก่ากว่า
• แก้ไขแล้ว: CSF 16.30-1 หรือใหม่กว่า
ผลกระทบที่อาจเกิดขึ้น
หากถูกใช้ประโยชน์จากช่องโหว่ ผู้ไม่ประสงค์ดีอาจได้สิทธิ์ที่สูงขึ้นบนระบบ และส่งผลต่อความปลอดภัยของเซิร์ฟเวอร์
สิ่งที่ควรดำเนินการ
ลูกค้าที่ดูแลเซิร์ฟเวอร์ด้วยตนเอง (VPS / Dedicated Server) ควรอัปเดต CSF เป็นเวอร์ชันล่าสุดทันที
- CentOS 7 / CloudLinux 7 — รัน
yum clean allแล้วรัน/scripts/update-packages - AlmaLinux / CloudLinux 8, 9, 10 — รัน
dnf clean metadataแล้วรัน/scripts/update-packages - Ubuntu — รัน
apt updateแล้วรัน/scripts/update-packages
อ้างอิงจากผู้พัฒนา cPanel: Security: CSF Security Release
วันจันทร์, สิงหาคม 31, 2026










