Was ist passiert?
cPanel hat Sicherheitspatches für eine kritische Schwachstelle veröffentlicht, die Domain-Parking und Addon-Domain-Funktionen in cPanel und WebHost Manager (WHM) betrifft. Die Lücke mit der CVE-Nummer CVE-2026-65643 ermöglicht es einem Hosting-Kunden, Code mit Root-Rechten auszuführen und damit die vollständige Kontrolle über den gesamten Server zu übernehmen. Die Schwachstelle betrifft alle unterstützten Versionen von cPanel & WHM.
Hintergrund & Bedeutung
cPanel ist eine der weltweit am häufigsten verwendeten Hosting-Verwaltungsplattformen. Eine Schwachstelle dieser Software hat erhebliche Auswirkungen auf tausende von Webhosting-Unternehmen und deren Kunden. Die Möglichkeit, Root-Zugriff zu erlangen, gilt als kritisch, da ein Angreifer damit Daten aller Hosting-Kunden auf dem Server auslesen, manipulieren oder löschen könnte. Dies stellt ein enormes Sicherheitsrisiko dar und könnte zu massiven Datenschutzverletzungen führen.
Empfehlungen für IT-Teams
Sofortmaßnahmen: Alle cPanel & WHM-Installationen sollten unverzüglich auf die neueste gepatchte Version aktualisiert werden. Hosting-Provider müssen ihren Kunden sofort von dieser Sicherheitslücke berichten und Updates erzwingen.
Überwachung: Logs sollten auf verdächtige Aktivitäten bei Domain-Parking und Addon-Domain-Verwaltung überprüft werden, um mögliche bereits durchgeführte Angriffe zu identifizieren.
Vorsorge: Implementierung von Zugriffsbeschränkungen und zusätzlicher Authentifizierungsfaktoren für administrative Funktionen.
Fazit
Diese kritische cPanel-Schwachstelle erfordert sofortige Aufmerksamkeit und schnelle Patches aller Systeme. Hosting-Provider und Administratoren müssen handeln, um ihre Infrastruktur und Kundendaten zu schützen.
Quelle: Original Artikel