Lỗ hổng nghiêm trọng trên cPanel cho phép chiếm quyền root từ tài khoản hosting
Một lỗ hổng bảo mật mới trên cPanel (CVE-2026-67401) cho phép kẻ tấn công sở hữu tài khoản hosting có quyền email có thể leo thang đặc quyền và thực thi mã độc với quyền root trên toàn bộ...
- Giọng nữ Bắc
cPanel vừa phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng (được định danh là CVE-2026-67401) ảnh hưởng đến tất cả các phiên bản cPanel và WHM hiện đang được hỗ trợ. Lỗ hổng này cho phép một tài khoản hosting thông thường, nếu có đặc quyền liên quan đến email, có thể thực thi mã độc với quyền root trên toàn bộ server.
Table Of Content
Chi tiết về lỗ hổng
Theo thông tin từ cPanel, lỗ hổng này xuất phát từ lỗi SQL injection trong tính năng EmailTrack. Mặc dù chi tiết kỹ thuật về cách thức một lỗi SQL injection có thể dẫn đến việc tạo file tùy ý và leo thang đặc quyền lên root vẫn chưa được công bố đầy đủ, nhưng mức độ nguy hiểm của nó là rất cao. Khi chiếm được quyền root, kẻ tấn công có thể kiểm soát toàn bộ máy chủ, bao gồm việc đọc dữ liệu của tất cả các tài khoản hosting, thay đổi file hệ thống, cài đặt malware, đánh cắp thông tin xác thực và xâm nhập sâu hơn vào mạng lưới của khách hàng.
Các phiên bản bị ảnh hưởng và bản vá
cPanel đã phát hành các bản cập nhật để khắc phục lỗ hổng này. Quản trị viên hệ thống cần kiểm tra và cập nhật ngay lập tức lên các phiên bản sau:
- 11.110: 11.110.0.143
- 11.134: 11.134.0.55
- 11.136: 11.136.0.39
- 11.138: 11.138.0.4
- WP Squared: 11.138.1.9
Để cập nhật, quản trị viên có thể thực hiện thông qua giao diện WHM tại mục Home / cPanel / Upgrade to Latest Version, hoặc sử dụng dòng lệnh với quyền root bằng cách chạy script: /usr/local/cpanel/scripts/upcp --force.
Khuyến nghị
Hiện tại, chưa có báo cáo công khai về mã khai thác (exploit) cho CVE-2026-67401, tuy nhiên điều này không loại trừ khả năng lỗ hổng đã bị nhắm đến trong các cuộc tấn công thực tế. Do cPanel chưa cung cấp giải pháp tạm thời (workaround) cho các server chưa thể cập nhật ngay, việc ưu tiên nâng cấp lên phiên bản mới nhất là biện pháp bảo mật duy nhất được khuyến nghị lúc này.
Các quản trị viên cũng nên rà soát lại nhật ký hệ thống để phát hiện các dấu hiệu bất thường, đặc biệt là các tài khoản hosting có đặc quyền email, nhằm đảm bảo hệ thống chưa bị xâm nhập trước khi bản vá được áp dụng.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.