În cPanel a fost descoperită o vulnerabilitate care oferă acces la panoul de administrare fără parolă milioanelor de site‑uri.

În cPanel a fost descoperită o vulnerabilitate care oferă acces la panoul de administrare fără parolă milioanelor de site‑uri.

15 hardware

Rezumat

* Atacatorii folosesc activ vulnerabilitatea critică CVE‑2026‑41940 în cPanel și WHM – software popular de server pentru gestionarea găzduirii web.

* Erroarea permite să se evite ecranul de autentificare, obținând acces complet la panoul de administrare și, prin urmare, la toate site-urile, poșta, bazele de date și configurațiile de pe server.

* Vulnerabilitatea afectează toate versiunile suportate ale cPanel/WHM.

* Producătorii mari de găzduire au implementat deja actualizări sau au blocat temporar accesul la panouri.

1. Ce este CVE‑2026‑41940?
| Parametru | Descriere | Scop |
|---|---|---|
| Software | cPanel și WebHost Manager (WHM) – sisteme de gestionare a găzduirii web utilizate de zeci de milioane de site-uri în întreaga lume. | |
| Tipul vulnerabilității | Eșec de autentificare: acces remote la panou fără introducerea parolei. | |
| Consecințe | Control complet asupra serverului: site-uri, poștă, baze de date, configurații domenii. | |

2. Cum reacționează furnizorii
| Furnizor | Acțiuni |
|---|---|
| Namecheap | Imediat după primirea informației despre vulnerabilitate a blocat accesul la cPanel pentru a preveni exploatarea și a oferi timp pentru actualizare. |
| HostGator | A instalat patch-ul și a numit problema „vulnerabilitate critică de eșec de autentificare”. |
| KnownHost | A confirmat că atacatorii au folosit vulnerabilitatea înainte de divulgarea publică (de la 23 februarie). Au înregistrat ~30 de servere cu încercări de acces neautorizat; nu s-au găsit hackuri confirmate. Compania a blocat temporar sistemele clienților înainte de instalarea actualizărilor. |
| cPanel | A recomandat tuturor utilizatorilor să se asigure că au cele mai recente patch-uri, chiar dacă furnizorul deja le-a aplicat. |

3. Poziția autorităților de securitate cibernetică
* Canadian Centre for Cyber Security (CCCS) – în buletin a avertizat despre posibilitatea compromiterii site-urilor pe servere de găzduire comune, inclusiv cele ale furnizorilor mari.
* A precizat că „exploatarea este foarte probabilă” și a cerut clienților cPanel și furnizorilor lor să ia măsuri imediate pentru prevenirea accesului neautorizat.

4. Actualizări suplimentare
cPanel a lansat un patch de securitate pentru WP Squared – un instrument similar de gestionare a site-urilor WordPress, pentru a închide aceleași vulnerabilități din acest sistem.

Concluzie
Vulnerabilitatea critică CVE‑2026‑41940 permite să se evite remote autentificarea în cPanel/WHM și să se obțină control complet asupra serverului. Toate versiunile suportate ale software-ului sunt afectate, așadar este esențial să instalați actualizările cât mai curând posibil sau să blocați temporar accesul la panouri. Furnizorii mari au deja luat măsuri, iar CCCS recomandă clienților să acționeze rapid.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta