V cPanel bylo objeveno zranitelnost, která umožňuje přístup k administrativnímu panelu bez hesla milionům webových stránek

V cPanel bylo objeveno zranitelnost, která umožňuje přístup k administrativnímu panelu bez hesla milionům webových stránek

17 hardware

Krátké shrnutí

* Útočníci aktivně využívají kritickou zranitelnost CVE‑2026‑41940 v cPanel a WHM – populárním serverovém softwaru pro správu webhostingu.

* Chyba umožňuje obejít přihlašovací obrazovku, získat plný přístup k administračnímu panelu a tím i ke všem stránkám, poště, databázím a konfiguracím na serveru.

* Zranitelnost ovlivňuje všechny podporované verze cPanel/WHM.

* Velké poskytovatele hostingu již aplikovali aktualizace nebo dočasně zablokovali přístup k panelům.

1. Co je CVE‑2026‑41940?
Parametr Popis Užití SO
cPanel a WebHost Manager (WHM) – systémy pro správu webhostingu používané desítkami milionů stránek po celém světě.Typ zranitelnosti Odebrání autentizace: vzdálený přístup k panelu bez zadání hesla. Důsledky Pokud se útočník dostane, získá úplnou kontrolu nad serverem: stránky, pošta, databáze, konfigurace domén.

2. Jak reagují poskytovatelé
Poskytovatel Działania
Namecheap Po obdržení informací o zranitelnosti okamžitě zablokoval přístup k cPanel, aby zabránil exploataci a dal čas na aktualizaci.
HostGator Nainstaloval záplatu a označil problém jako „kritickou zranitelnost pro obejití autentizace“.
KnownHost Oznámili, že útočníci využívali zranitelnost před jejím veřejným odhalením (od 23. února). Zaznamenáno přibližně 30 serverů s pokusy o neoprávněný přístup; žádné potvrzené průniky nebyly nalezeny. Firma dočasně zablokovala klientské systémy před instalací aktualizací.
cPanel Poradil všem uživatelům, aby si sami ověřili, že mají nejnovější záplaty, i když poskytovatel již aplikoval opravy.

3. Postoj orgánů kybernetické bezpečnosti
* Canadian Centre for Cyber Security (CCCS) – v bulletin upozornil na možnost kompromitace webových stránek na sdílených hostingových serverech, včetně velkých poskytovatelů.

* Uvedl, že „exploatace je velmi pravděpodobná“ a požadoval od klientů cPanel a jejich poskytovatelů okamžité kroky k zabránění neoprávněného přístupu.

4. Další aktualizace
cPanel vydal bezpečnostní záplatu pro WP Squared – podobný nástroj pro správu WordPress stránek, aby uzavřel stejné zranitelnosti v tomto systému.

Závěr
Kritická zranitelnost CVE‑2026‑41940 umožňuje vzdáleně obejít autorizaci v cPanel/WHM a získat úplnou kontrolu nad serverem. Všechny podporované verze softwaru jsou ovlivněny, proto je důležité co nejdříve nainstalovat aktualizace nebo dočasně zablokovat přístup k panelům. Velcí poskytovatelé již přijali opatření a CCCS silně doporučuje klientům jednat rychle.

Komentáře (0)

Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.

Zatím žádné komentáře. Zanechte komentář a podělte se o svůj názor!

Chcete-li zanechat komentář, přihlaste se.

Přihlaste se pro komentování