Back to Blog

เจอช่องโหว่ร้ายแรงใน cPanel เปิดทางให้ผู้ใช้รันคำสั่ง SQL ในระดับรูทฐานข้อมูล

cPanel ออกแพตช์เร่งด่วนปิดช่องโหว่ CVE-2026-58048 ระดับวิกฤต ที่เปิดทางให้ผู้ใช้รัน SQL ในระดับรูทฐานข้อมูล อัปเดตทันทีเพื่อความปลอดภัย

Sales
1 min read
เจอช่องโหว่ร้ายแรงใน cPanel เปิดทางให้ผู้ใช้รันคำสั่ง SQL ในระดับรูทฐานข้อมูล

ทีมพัฒนา cPanel ได้ออกแพตช์ความปลอดภัยเร่งด่วนเพื่อปิดช่องโหว่ที่ทำให้ผู้ใช้บริการโฮสติ้งที่ผ่านการยืนยันตัวตนแล้วสามารถรันคำสั่ง SQL ในบริบทของรูทฐานข้อมูลได้ ซึ่งถือเป็นการข้ามขอบเขตสิทธิ์ระหว่างบัญชี cPanel ทั่วไปกับสิทธิ์ระดับผู้ดูแลระบบของเซิร์ฟเวอร์ฐานข้อมูล

การอัปเดตครั้งนี้เป็นการปล่อยแพตช์แบบกำหนดเป้าหมาย ซึ่งนอกจากการปิดช่องโหว่หลักแล้ว ยังปิดช่องทางอีกสองช่องทางที่อาจใช้ข้ามขอบเขตบัญชีผู้ใช้บนเซิร์ฟเวอร์ได้อีกด้วย



รายละเอียดของช่องโหว่ CVE-2026-58048


ช่องโหว่ด้านฐานข้อมูลนี้ถูกติดตามในระบบ CVE ด้วยรหัส CVE-2026-58048 และได้รับคะแนน CVSS 4.0 อยู่ที่ 9.4 ซึ่งจัดอยู่ในระดับวิกฤต ช่องโหว่นี้ส่งผลกระทบต่อการทำงานของ cPanel เวอร์ชันที่ได้รับผลกระทบ โดยผู้โจมตีที่สามารถเข้าถึงบัญชีผู้ใช้บริการโฮสติ้งได้จะสามารถยกระดับสิทธิ์ของตนเองไปสู่ระดับรูทของฐานข้อมูลได้

การโจมตีลักษณะนี้เป็นอันตรายอย่างมาก เพราะเมื่อผู้โจมตีได้สิทธิ์ระดับรูทฐานข้อมูลแล้ว พวกเขาสามารถเข้าถึง แก้ไข หรือลบข้อมูลทั้งหมดในฐานข้อมูลของเซิร์ฟเวอร์ได้ รวมถึงข้อมูลของลูกค้ารายอื่นที่ใช้บริการบนเซิร์ฟเวอร์เดียวกัน



ผลกระทบต่อผู้ให้บริการโฮสติ้งและผู้ใช้


ช่องโหว่นี้สร้างความเสี่ยงโดยตรงต่อผู้ให้บริการโฮสติ้งที่ใช้ cPanel เนื่องจากผู้โจมตีเพียงแค่มีบัญชีผู้ใช้ธรรมดา ก็สามารถข้ามขอบเขตความปลอดภัยและเข้าถึงข้อมูลสำคัญในระดับเซิร์ฟเวอร์ได้

ผลกระทบที่อาจเกิดขึ้นมีตั้งแต่การขโมยข้อมูล การแก้ไขข้อมูล การติดตั้งมัลแวร์ ไปจนถึงการควบคุมเซิร์ฟเวอร์ทั้งเครื่อง ซึ่งอาจนำไปสู่การโจมตีลูกค้ารายอื่น ๆ บนอินฟราสตรักเจอร์เดียวกันได้



แนวทางปฏิบัติสำหรับผู้ดูแลระบบ


ผู้ดูแลระบบเซิร์ฟเวอร์ที่ใช้ cPanel ควรดำเนินการอัปเดตแพตช์ความปลอดภัยที่ทาง cPanel ปล่อยออกมาโดยทันที เพื่อป้องกันความเสี่ยงจากช่องโหว่ดังกล่าว

นอกจากการอัปเดตแล้ว ควรตรวจสอบสิทธิ์การเข้าถึงฐานข้อมูลและการตั้งค่าความปลอดภัยอื่น ๆ รวมถึงติดตามประกาศความปลอดภัยจาก cPanel อย่างสม่ำเสมอ เพื่อเตรียมพร้อมรับมือกับภัยคุกคามที่อาจเกิดขึ้นในอนาคต



สรุป


ช่องโหว่ CVE-2026-58048 ใน cPanel เป็นภัยคุกคามร้ายแรงที่ต้องได้รับการแก้ไขอย่างเร่งด่วน การอัปเดตแพตช์เป็นสิ่งจำเป็นอันดับแรก และการเสริมมาตรการรักษาความปลอดภัยรอบด้านจะช่วยลดความเสี่ยงจากการโจมตีที่อาจเกิดขึ้นได้อย่างมีประสิทธิภาพ



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด