cPanel, bir hosting hesabının tüm sunucu üzerinde kontrol sağlamasına olanak tanıyan bir güvenlik açığını düzeltmiş durumda. Bu açık, e-posta ile ilgili yetkilere sahip bir kullanıcı tarafından istismar edilebiliyor. Kullanıcı, EmailTrack üzerinden istedikleri dosyaları sunucuda oluşturabiliyor ve ardından bu dosyalar aracılığıyla root kullanıcı olarak kod çalıştırabiliyor.
Güvenlik Açığının Detayları
cPanel, bu açığın CVE-2026-67401 olarak takip edildiğini belirtiyor. 8 Eylül'de yayımlanan güvenlik duyurusuna göre, cPanel ve WHM'nin tüm desteklenen sürümleri bu durumdan etkileniyor. Açık, EmailTrack'teki SQL enjeksiyon problemi olarak tanımlanıyor, ancak hangi cPanel özelliğinin veya yetkisinin gerekli olduğu belirtilmiyor.
Etkileri ve Riskler
Bir saldırganın bu tür bir erişimle neler yapabileceği oldukça endişe verici. Root erişimi olan bir saldırgan, sunucudaki her bir hosting hesabını okuyabilir, dosyaları ve veritabanlarını değiştirebilir, gizli hesaplar oluşturabilir, kötü amaçlı yazılımlar yükleyebilir ve kullanıcıların kimlik bilgilerini çalabilir. Bu tür bir durum, kullanıcıların verilerinin güvenliğini ciddi şekilde tehdit ediyor.
Güncelleme ve Çözüm Önerileri
cPanel, sunucuların WHM üzerinden güncellenebileceğini belirtiyor. Kullanıcılar, Home / cPanel / Upgrade to Latest Version yolunu izleyerek güncellemelerini gerçekleştirebilir. Komut satırından güncelleme yapmak isteyenler ise root olarak giriş yaparak /usr/local/cpanel/scripts/upcp --force komutunu çalıştırabilirler. Ancak, güncelleme yapamayan sunucular için geçici bir çözüm önerisi bulunmuyor.
Önceki Güvenlik Açıkları
cPanel, daha önce de benzer güvenlik açıkları yaşamıştı. Nisan ayında başka bir cPanel açığı istismar edilmişti. Bu tür durumlar, yalnızca bir müşterinin web sitesine girmekten ziyade, sunucunun tamamına erişim sağlamak gibi daha büyük bir tehlike taşıyor. Ayrıca, cPanel'in daha önceki duyurularında, güncelleme yapamayan yöneticilere geçici çözümler sunduğu görülmüştü.
Sonuç
cPanel'in bu güvenlik açığı, kullanıcıların verilerini ciddi şekilde tehdit eden bir durum oluşturuyor. Kullanıcıların, cPanel ve WHM sürümlerini güncelleyerek bu tür güvenlik açıklarından korunmaları önem taşıyor. Güvenlik açığının etkileri göz önünde bulundurulduğunda, güncellemelerin bir an önce yapılması gerektiği açıktır.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.