🚨 Kritik cPanel Açığı Ortaya Çıktı: Sunucular Tehlikede!

Katılım
2 Haz 2022
Mesajlar
9,786
Beğeniler
6,115
İletişim

Kritik cPanel/WHM Güvenlik Açığı: CVE-2026-41940 İçin Acil Güncelleme Yayınlandı​


cPanel ve WHM kullanan sunucuları ilgilendiren kritik bir güvenlik açığı kamuoyuna yansıdı. Açık, CVE-2026-41940 koduyla takip ediliyor ve kimlik doğrulama atlatma, yani authentication bypass riski taşıyor.

Yetkilendirilmemiş uzak saldırganların, etkilenen sistemlerde kontrol paneline izinsiz erişim sağlayabilme ihtimali nedeniyle sunucu yöneticilerinin güncellemeyi geciktirmemesi öneriliyor.

Etkilenen Ürünler​


Açık; cPanel, WHM ve DNSOnly kurulumlarını etkiliyor. cPanel’in resmi açıklamasına göre sorun, 11.40 sonrası sürümleri kapsayan kimlik doğrulama akışında tespit edildi.

Yayınlanan Düzeltme Sürümleri​


cPanel tarafından aşağıdaki sürümler için yama yayınlandı:

  • 11.86.0.41
  • 11.110.0.97
  • 11.118.0.63
  • 11.126.0.54
  • 11.130.0.19
  • 11.132.0.29
  • 11.134.0.20
  • 11.136.0.5

WP Squared için de 136.1.7 sürümünde düzeltme yayınlandı.

Risk Seviyesi​


NVD kaydına göre açık, uzaktan ve kimlik doğrulama gerektirmeden istismar edilebilecek nitelikte görünüyor. Rapid7 ve BleepingComputer gibi güvenlik kaynakları da açığın kritik seviyede olduğunu ve CVSS skorunun 9.8 olarak değerlendirildiğini aktarıyor.

Sunucu Yöneticileri Ne Yapmalı?​


cPanel’in resmi önerisine göre sistemler acilen güncellenmeli:

Kod:
/scripts/upcp --force

Güncelleme sonrası sürüm kontrolü yapılmalı:

Kod:
/usr/local/cpanel/cpanel -V

Ardından cPanel servisi yeniden başlatılmalı:

Kod:
/scripts/restartsrv_cpsrvd

Güncelleme hemen yapılamıyorsa, geçici önlem olarak cPanel/WHM servislerine erişim sağlayan portların güvenlik duvarı üzerinden kısıtlanması tavsiye ediliyor. Özellikle aşağıdaki portlar kontrol edilmelidir:

  • 2083 - cPanel SSL
  • 2087 - WHM SSL
  • 2095 - Webmail
  • 2096 - Webmail SSL

Veri Sızıntısı İddiası Doğrulandı mı?​


Şu an için kamuya açık güvenilir kaynaklarda, bu açık nedeniyle tüm cPanel kullanıcılarına ait büyük çaplı bir veri sızıntısının doğrulandığına dair net bir bilgi bulunmuyor. Ancak açık kritik seviyede olduğu için sistemlerin güncel olup olmadığı mutlaka kontrol edilmeli.

Kaynaklar​



Sonuç​


cPanel/WHM kullanan tüm sunucu sahiplerinin ve hosting sağlayıcılarının, sistemlerini yamalı sürümlere yükseltmesi kritik önem taşıyor. Otomatik güncellemesi kapalı olan veya belirli sürüme sabitlenmiş sistemlerde manuel kontrol yapılması gerekiyor.
 
  • Şaşkın
Tepkiler: 505
Allahtan götü boklu anrigravity ile vdsimi kullanıyorum :haha:
 
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
vay web sheller 100000 bi oldu o zaman

geçen xenforodo da açık buldular donanimarsivini hackledi tanıdığım elemanlar
 
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
Valla harbiden shell lvl 99999 felan elemanlar direkt ana merkezin açığını bulmuş
moriarty denen bi çocuk tanıyorum 16 yaşlarında gidip donanimarsivi gibi yerleri hackledi xenforonun hatası yüzünden
 
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt