Критическая уязвимость в cPanel: под угрозой миллионы сайтов по всему миру

Критическая уязвимость в cPanel: под угрозой миллионы сайтов по всему миру

Разработчики популярного программного обеспечения для управления хостингом cPanel и WHM выпустили экстренные обновления безопасности. Выявленная брешь позволяет злоумышленникам обходить аутентификацию и получать права суперпользователя (root) на серверах. По оценкам экспертов, проблема затрагивает около 70 миллионов доменов.

Масштаб угрозы и технические подробности

Уязвимости присвоен идентификатор CVE-2026-41940 с критическим рейтингом опасности 9,8 балла из 10. Проблема касается всех поддерживаемых версий программного обеспечения, выпущенных до выхода патча. Поскольку cPanel используется для управления сайтами, базами данных и почтой, а WHM — для настройки самих серверов на базе Linux, взлом этих панелей дает атакующим полный контроль над цифровой инфраструктурой.

В обзоре компании watchTowr ситуацию сравнивают с получением ключей не только от ворот всего королевства, но и от каждой отдельной квартиры внутри него. Более того, уязвимость затрагивает и специализированную платформу для WordPress-хостинга WP Squared, принадлежащую cPanel.

Механизм атаки

В основе проблемы лежит ошибка типа CRLF — это уязвимость, возникающая из-за некорректной обработки символов переноса строки. Из-за недостаточной фильтрации данных, вводимых пользователем, приложение позволяет внедрять посторонние команды. Процесс эксплуатации включает несколько этапов:

  • Злоумышленник инициирует неудачную попытку входа, чтобы создать сессионный куки-файл.
  • Затем отправляется запрос со специально сформированным заголовком, содержащим инструкцию на повышение прав до уровня root.
  • Полученный куки-файл позволяет войти в систему с максимальными привилегиями без знания пароля.

В штатном режиме cPanel должна шифровать передаваемые значения, но в уязвимых версиях злоумышленники могут обойти этот процесс. В результате команды на предоставление прав суперпользователя проходят через систему как доверенный код.

Возможная эксплуатация в качестве «нулевого дня»

Смотрите также:

ChatGPT получит новый способ анализа экрана на Android через системные функции http://kupidonchik.org/chatgpt-poluchit-novyiy-sposob-analiza-ekrana-na-android-cherez-sistemnyie-funktsii/.

Интересности на тему: Verizon предлагает беспрецедентные акции: бесплатные смартфоны, скидки и пакетные предложения

Классные советы в статье "Рекордная смертность в центрах содержания мигрантов в США: число погибших превысило показатели 20-летней давности" здесь.

Особую тревогу вызывают сообщения о том, что уязвимость могла использоваться хакерами еще до официального обнаружения. По словам некоторых представителей хостинг-провайдеров, признаки эксплуатации наблюдались в течение как минимум 30 дней. Это классифицирует брешь как «уязвимость нулевого дня» — проблему, о которой разработчик не знал до начала реальных атак.

Администраторам серверов рекомендуется немедленно установить доступные обновления. Помимо патчей, эксперты советуют использовать официальные скрипты обнаружения, чтобы проверить, не была ли система скомпрометирована ранее. В случае обнаружения следов взлома может потребоваться полная переустановка систем и смена всех учетных данных.