CISA Peringatkan Kerentanan LiteSpeed cPanel Plugin yang Sedang Dieksploitasi

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Badan Keamanan Siber Amerika Serikat (CISA) telah menambahkan kerentanan berisiko tinggi pada LiteSpeed cPanel Plugin ke dalam daftar Known Exploited Vulnerabilities (KEV). Kerentanan yang diberi kode CVE-2026-54420 ini diketahui telah dieksploitasi secara aktif dan berpotensi memberikan akses root kepada penyerang pada server yang rentan.

Apa Itu CVE-2026-54420?

CVE-2026-54420 adalah kerentanan eskalasi hak akses yang memengaruhi LiteSpeed cPanel Plugin sebelum versi 2.4.8 dan LiteSpeed WHM Plugin sebelum versi 5.3.2.0. Masalah ini berasal dari penanganan symbolic link (symlink) yang tidak aman pada lingkungan shared hosting yang menggunakan CloudLinux atau CageFS. (NVD)

Menurut laporan keamanan, pengguna yang sudah memiliki akses FTP atau web shell dapat memanfaatkan celah ini untuk melewati mekanisme isolasi keamanan dan memperoleh akses dengan hak yang lebih tinggi, bahkan hingga level root.

Mengapa Kerentanan Ini Berbahaya?

Akses root merupakan tingkat hak akses tertinggi pada sistem Linux. Jika berhasil dieksploitasi, penyerang dapat:

  • Menjalankan perintah sebagai administrator
  • Mengakses data sensitif pelanggan
  • Menanam malware atau backdoor
  • Mengubah maupun menghapus file penting
  • Mengambil alih server hosting

Selain itu, karena LiteSpeed dan cPanel banyak digunakan oleh penyedia layanan hosting, dampaknya dapat meluas ke banyak akun pelanggan dalam satu server yang sama.

Versi yang Terdampak

Kerentanan ini memengaruhi:

  • LiteSpeed cPanel Plugin sebelum versi 2.4.8
  • LiteSpeed WHM Plugin sebelum versi 5.3.2.0

LiteSpeed telah merilis pembaruan keamanan untuk mengatasi masalah tersebut.

Langkah yang Disarankan untuk Administrator

Administrator yang menggunakan LiteSpeed cPanel Plugin disarankan untuk segera melakukan pembaruan. Karena CISA telah mengonfirmasi adanya eksploitasi aktif, proses patching sebaiknya menjadi prioritas utama.

Langkah yang direkomendasikan meliputi:

  • Memperbarui plugin ke versi terbaru
  • Meninjau log server untuk aktivitas mencurigakan
  • Memeriksa indikasi kompromi sistem
  • Membatasi akses FTP dan shell yang tidak diperlukan
  • Menerapkan proses patch management secara rutin

Kesimpulan

Masuknya CVE-2026-54420 ke dalam daftar KEV milik CISA menunjukkan bahwa ancaman ini bukan sekadar risiko teoretis. Karena telah digunakan dalam serangan nyata, administrator yang menjalankan LiteSpeed cPanel Plugin perlu segera menerapkan pembaruan keamanan untuk mencegah eskalasi hak akses dan pengambilalihan server oleh pihak yang tidak berwenang.

Source: https://thehackernews.com/2026/06/cisa-flags-litespeed-cpanel-plugin-flaw.html