Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
CloudPanel: la soluzione di amministrazione web self-hosted che presenta gravi problemi di sicurezza

CloudPanel: la soluzione di amministrazione web self-hosted che presenta gravi problemi di sicurezza

27 Marzo 2023 08:21

Todd Beardsley, un ricercatore di Rapid7, ha scoperto lo scorso novembre che la soluzione di amministrazione web self-hosted di CloudPanel presentava diversi problemi di sicurezza, tra cui l’utilizzo della stessa chiave privata del certificato SSL in tutte le installazioni e la sovrascrittura involontaria delle regole del firewall con i valori predefiniti. 

La società è stata informata delle vulnerabilità in modo tempestivo, ma finora è riuscita a risolverne solo una parte delle problematiche segnalate.

Il primo problema è legato all’inaffidabilità della procedura di installazione “curl to bash”, in quanto il codice viene caricato senza controllo di integrità. CloudPanel ha risolto rapidamente questo problema pubblicando un checksum crittograficamente sicuro dello script di installazione.

Il secondo problema è che lo script di installazione di CloudPanel reimposta le regole Uncomplicated Firewall (UFW) che esistevano in precedenza sul server ai valori predefiniti, il che introduce un set di regole molto più benigno. Inoltre, l’account superutente di CloudPanel non viene protetto dopo l’aggiornamento, consentendo a potenziali aggressori di impostare la propria password e assumere il pieno controllo del sistema.

Gli aggressori dovrebbero prima trovare nuove installazioni di CloudPanel per sfruttare questa vulnerabilità, ma ciò è stato possibile grazie a un terzo problema scoperto da Rapid7. La vulnerabilità è tracciata con l’identificatore CVE-2023-0391 ed è causata dall’uso di un certificato SSL statico in diverse installazioni CloudPanel, che consente agli aggressori di trovare rapidamente istanze CloudPanel vulnerabili tramite l’impronta digitale di questo stesso certificato.

Utilizzando lo strumento di scansione Internet di Shodan , Rapid7 ha rilevato 5843 server CloudPanel che utilizzavano il certificato di sicurezza predefinito. La maggior parte di questi server si trova negli Stati Uniti e in Germania.

Risultati Shodan per i server CloudPanel vulnerabili

“Riunendo tutte le vulnerabilità identificate, un utente malintenzionato può scoprire e sfruttare nuove istanze di CloudPanel mentre vengono implementate”, ha spiegato il direttore della ricerca di Rapid7 nel suo rapporto.

CloudPanel è presente sui siti Web di fornitori di servizi cloud come AWS, Azure, GCP e Digital Ocean, pubblicizzando il suo prodotto come una soluzione facile da usare per amministrare i propri server Linux. Tuttavia, poiché non ci sono ancora correzioni per i problemi del firewall e del certificato SSL, si consiglia agli utenti di riconfigurare immediatamente il firewall subito dopo l’installazione di CloudPanel e di generare e installare i propri certificati SSL. 

È probabile che non tutte le aziende possano far fronte a questo compito, soprattutto se non dispongono di personale competente nel campo dell’amministrazione del sistema.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…

Immagine del sitoCyber Italia
Truffe WhatsApp: “Prestami dei soldi”. Il messaggio che può svuotarti il conto
Silvia Felici - 06/02/2026

Negli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…

Immagine del sitoCyber News
Allarme rosso in Italia! Migliaia di impianti senza password: un incubo a portata di click
Bajram Zeqiri - 05/02/2026

L’Italia si trova oggi davanti a una sfida digitale senza precedenti, dove la corsa all’innovazione non sempre coincide con una protezione adeguata delle infrastrutture. Pertanto la sicurezza dei sistemi connessi è diventata l’anello debole della…

Immagine del sitoCyber News
HackerHood di RHC scopre un nuovo 0day nei Firewall ZYXEL: il rischio è l’accesso Root
Redazione RHC - 05/02/2026

Una nuova vulnerabilità scoperta dal ricercatore italiano Alessandro Sgreccia (rainpwn) del gruppo HackerHood di Red Hot Cyber è stata scoperta nei dispositivi ZYXEL permette di ottenere accesso root attraverso una configurazione apparentemente innocua del servizio…