Cảnh báo lỗ hổng nghiêm trọng trên cPanel: Nguy cơ chiếm quyền root toàn bộ máy chủ
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên cPanel, cho phép người dùng hosting thông thường thực thi mã độc và chiếm quyền kiểm soát root trên toàn bộ máy...
cPanel vừa chính thức phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng (định danh CVE-2026-65643) ảnh hưởng đến tính năng quản lý tên miền (domain parking và addon domain) trong cPanel và WebHost Manager (WHM). Lỗ hổng này cho phép kẻ tấn công thực thi mã độc với quyền root, từ đó chiếm quyền kiểm soát toàn bộ máy chủ.
Table Of Content
Chi tiết về lỗ hổng
Theo thông tin từ nhà sản xuất, lỗ hổng này cho phép một tài khoản đã xác thực có quyền thêm parked hoặc addon domain có thể tạo ra các tệp tin tùy ý trên hệ thống. Việc khai thác thành công sẽ dẫn đến tình trạng leo thang đặc quyền, cho phép kẻ tấn công điều khiển toàn bộ server.
Các phiên bản bị ảnh hưởng và bản vá
Lỗ hổng này tác động đến tất cả các phiên bản cPanel & WHM đang được hỗ trợ. Người dùng cần cập nhật ngay lập tức lên các phiên bản đã được vá lỗi sau đây:
- 11.110.0.141 trở lên
- 11.134.0.53 trở lên
- 11.136.0.37 trở lên
- 11.138.0.2 trở lên
- 11.138.1.7 trở lên (đối với WP Squared)
Hướng dẫn khắc phục
Đối với các máy chủ đã cấu hình cập nhật tự động hàng ngày, bản vá sẽ được áp dụng mà không cần can thiệp thủ công. Tuy nhiên, để đảm bảo an toàn, quản trị viên nên kiểm tra và cập nhật ngay bằng cách:
- Đăng nhập vào server với quyền root và chạy lệnh:
/scripts/upcp --force - Hoặc cập nhật thông qua giao diện WHM tại mục: Home > cPanel > Upgrade to Latest Version
Hiện tại, cPanel chưa công bố thông tin về việc lỗ hổng này đã bị khai thác trong thực tế hay chưa, cũng như chưa có phương thức cụ thể để kiểm tra xem máy chủ đã bị xâm nhập hay chưa. Quản trị viên được khuyến cáo nên thực hiện cập nhật sớm nhất có thể để giảm thiểu rủi ro bị tấn công.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.