Alerta: falla crítica en LiteSpeed permite robo de servidores compartidos

Si tenés un sitio web alojado en un servidor compartido en América Latina, prestá atención: acaba de detectarse una vulnerabilidad crítica que podría permitir que otro usuario del mismo servidor acceda a tu contenido, lo modifique o incluso controle toda la máquina. No es teoría: ya está siendo explotada.
¿Qué pasó?
cPanel reportó el 14 de septiembre una falla crítica en LiteSpeed Web Server Enterprise que afecta a servidores de hosting compartido. La vulnerabilidad permite que alguien con una cuenta de bajo nivel de privilegios en el servidor escale permisos hasta obtener acceso root (control total del sistema).
Para que entiendas la gravedad: en un hosting compartido típico, decenas o cientos de clientes tienen sus sitios web en la misma máquina física. Si un atacante logra comprometer una de esas cuentas, podría acceder a todos los demás sitios, bases de datos, certificados SSL y configuraciones del servidor. Es como si alguien con llave de un departamento pudiera abrir todos los departamentos del edificio.
LiteSpeed es una alternativa a Apache y Nginx muy usada en servidores compartidos de América Latina porque consume menos recursos. Esto significa que miles de sitios en Argentina, Colombia, México, Chile y otros países podrían estar en riesgo si sus proveedores no parchean rápido.
¿Por qué importa en Argentina y América Latina?
Muchas pymes, emprendimientos y creadores de contenido en la región usan hosting compartido porque es económico. Es la opción más accesible para arrancar un blog, tienda online o sitio corporativo. Si tu proveedor de hosting usa LiteSpeed sin actualizar, tu información está vulnerable.
Además, la región sigue siendo blanco frecuente de ataques de ransomware y robo de datos. Una falla así en infraestructura crítica puede escalar rápidamente si no se toman medidas inmediatas. Proveedores como Hosting Argentina, Donweb, NicDomains y otros que operan en la región deben estar ya activos en sus parches de seguridad.
¿Qué se recomienda?
- Contactá a tu proveedor de hosting: Preguntá específicamente si usan LiteSpeed Enterprise y si ya aplicaron el parche de seguridad. Si no tienen respuesta clara, considerá cambiar de proveedor.
- Cambiá tus contraseñas: Si estás en un servidor compartido, es buen momento para actualizar las credenciales de acceso FTP, base de datos y panel de control.
- Monitoreá tu sitio: Revisá logs de acceso inusual, cambios en archivos que no hiciste vos, o comportamientos sospechosos.
- Considerá hosting más seguro: Si manejás información sensible (datos de clientes, transacciones), un servidor dedicado o VPS es más seguro que compartido.
- Backup actualizado: Asegurate de tener copias recientes de tu sitio fuera del servidor principal.
Fuente: The Hacker News