Hostinga vadības panelī cPanel & WHM ir atklāta bīstama ievainojamība CVE-2026-65643, kas skar domēnu piesaistīšanas (domain parking) funkcionalitāti. Tā ļauj uzbrucējam, kuram izdodas to izmantot, iegūt pilnīgu kontroli pār serveri ar sistēmas administratora (root) tiesībām, tāpēc visiem šīs programmatūras lietotājiem jārīkojas nekavējoties.
Ievainojamība atrodama tieši domēnu piesaistīšanas mehānismā. Tā ļauj autentificētam cPanel lietotājam, kuram ir tiesības pievienot piesaistītos (parked) vai papildu (addon) domēnus, izveidot failus uz servera, apejot paredzētos piekļuves ierobežojumus. Citiem vārdiem, lietotājs ar šķietami ierobežotām tiesībām var rakstīt failus vietās, kurām viņam piekļuves nevajadzētu būt, un tādējādi paplašināt savas iespējas sistēmā.
Visbīstamākais šajā gadījumā ir tas, ka sekmīga ievainojamības izmantošana var novest pie koda izpildes ar root tiesībām. Tas nozīmē, ka uzbrucējs iegūst pilnu kontroli pār visu serveri: viņš var piekļūt visiem tajā izvietotajiem lietotāju kontiem, tīmekļvietnēm un datubāzēm, kā arī mainīt vai dzēst tajos esošo informāciju. Šāda veida kompromitācija ir īpaši bīstama koplietošanas hostingu vidē, jo var skart ne tikai vienu vietni, bet visus klientus, kas izvietoti uz tā paša servera.
Ražotājs jau ir izlaidis labojumus, kas novērš ievainojamību. Skartas ir visas atbalstītās cPanel & WHM versijas, tāpēc ieteicams atjaunināt uz šādām versijām: 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 vai jaunākām, bet WP2 izdevumam – uz 11.138.1.7 vai jaunāku. Ja jūsu serveris vēl nav atjaunināts, to vajadzētu izdarīt pēc iespējas ātrāk. Ja tūlītēja atjaunināšana nav iespējama, līdz tam ieteicams ierobežot piekļuvi cPanel kontiem un rūpīgi sekot līdzi jebkādām aizdomīgām aktivitātēm serverī, piemēram, negaidīti izveidotiem failiem vai neparastiem procesiem.
Šis gadījums vēlreiz apliecina, cik būtiski ir regulāri atjaunināt hostinga infrastruktūru un sekot līdzi drošības paziņojumiem. Jo ātrāk tiek uzstādīti drošības labojumi, jo mazāks ir laika logs, kurā uzbrucēji var izmantot jau zināmās ievainojamības. Pārbaudiet savu cPanel & WHM versiju un pārliecinieties, ka tajā ir iekļauti jaunākie drošības uzlabojumi, lai aizsargātu gan savus datus, gan klientu informāciju.
Avots: cert.lv raksts · X ieraksts
