Siber Güvenlik

cPanel Güvenlik Açığı, Hosting Hesabının Sunucuya Erişimini Sağlıyor

cPanel, bir hosting hesabının tüm sunucuya erişmesine olanak tanıyan bir güvenlik açığını düzeltti. Bu durum, kullanıcıların verilerini tehlikeye atabilir.

cPanel güvenlik açığı ile sunucuya erişim sağlama riski
cPanel güvenlik açığı ile sunucuya erişim sağlama riski · Görsel: The Hacker News

cPanel, bir hosting hesabının tüm sunucu üzerinde kontrol sağlamasına olanak tanıyan bir güvenlik açığını düzeltmiş durumda. Bu açık, e-posta ile ilgili yetkilere sahip bir kullanıcı tarafından istismar edilebiliyor. Kullanıcı, EmailTrack üzerinden istedikleri dosyaları sunucuda oluşturabiliyor ve ardından bu dosyalar aracılığıyla root kullanıcı olarak kod çalıştırabiliyor.

Güvenlik Açığının Detayları

cPanel, bu açığın CVE-2026-67401 olarak takip edildiğini belirtiyor. 8 Eylül'de yayımlanan güvenlik duyurusuna göre, cPanel ve WHM'nin tüm desteklenen sürümleri bu durumdan etkileniyor. Açık, EmailTrack'teki SQL enjeksiyon problemi olarak tanımlanıyor, ancak hangi cPanel özelliğinin veya yetkisinin gerekli olduğu belirtilmiyor.

Etkileri ve Riskler

Bir saldırganın bu tür bir erişimle neler yapabileceği oldukça endişe verici. Root erişimi olan bir saldırgan, sunucudaki her bir hosting hesabını okuyabilir, dosyaları ve veritabanlarını değiştirebilir, gizli hesaplar oluşturabilir, kötü amaçlı yazılımlar yükleyebilir ve kullanıcıların kimlik bilgilerini çalabilir. Bu tür bir durum, kullanıcıların verilerinin güvenliğini ciddi şekilde tehdit ediyor.

Güncelleme ve Çözüm Önerileri

cPanel, sunucuların WHM üzerinden güncellenebileceğini belirtiyor. Kullanıcılar, Home / cPanel / Upgrade to Latest Version yolunu izleyerek güncellemelerini gerçekleştirebilir. Komut satırından güncelleme yapmak isteyenler ise root olarak giriş yaparak /usr/local/cpanel/scripts/upcp --force komutunu çalıştırabilirler. Ancak, güncelleme yapamayan sunucular için geçici bir çözüm önerisi bulunmuyor.

Önceki Güvenlik Açıkları

cPanel, daha önce de benzer güvenlik açıkları yaşamıştı. Nisan ayında başka bir cPanel açığı istismar edilmişti. Bu tür durumlar, yalnızca bir müşterinin web sitesine girmekten ziyade, sunucunun tamamına erişim sağlamak gibi daha büyük bir tehlike taşıyor. Ayrıca, cPanel'in daha önceki duyurularında, güncelleme yapamayan yöneticilere geçici çözümler sunduğu görülmüştü.

Sonuç

cPanel'in bu güvenlik açığı, kullanıcıların verilerini ciddi şekilde tehdit eden bir durum oluşturuyor. Kullanıcıların, cPanel ve WHM sürümlerini güncelleyerek bu tür güvenlik açıklarından korunmaları önem taşıyor. Güvenlik açığının etkileri göz önünde bulundurulduğunda, güncellemelerin bir an önce yapılması gerektiği açıktır.

Sık Sorulan Sorular

cPanel güvenlik açığı nedir?

cPanel güvenlik açığı, bir hosting hesabının tüm sunucuya root erişimi sağlamasına olanak tanıyan bir durumdur.

Bu güvenlik açığı nasıl düzeltilir?

cPanel kullanıcıları, WHM üzerinden güncellemelerini yaparak bu güvenlik açığını düzeltebilir.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü