เจอช่องโหว่ร้ายแรงใน cPanel เปิดทางให้ผู้ใช้รันคำสั่ง SQL ในระดับรูทฐานข้อมูล
cPanel ออกแพตช์เร่งด่วนปิดช่องโหว่ CVE-2026-58048 ระดับวิกฤต ที่เปิดทางให้ผู้ใช้รัน SQL ในระดับรูทฐานข้อมูล อัปเดตทันทีเพื่อความปลอดภัย
ทีมพัฒนา cPanel ได้ออกแพตช์ความปลอดภัยเร่งด่วนเพื่อปิดช่องโหว่ที่ทำให้ผู้ใช้บริการโฮสติ้งที่ผ่านการยืนยันตัวตนแล้วสามารถรันคำสั่ง SQL ในบริบทของรูทฐานข้อมูลได้ ซึ่งถือเป็นการข้ามขอบเขตสิทธิ์ระหว่างบัญชี cPanel ทั่วไปกับสิทธิ์ระดับผู้ดูแลระบบของเซิร์ฟเวอร์ฐานข้อมูล
การอัปเดตครั้งนี้เป็นการปล่อยแพตช์แบบกำหนดเป้าหมาย ซึ่งนอกจากการปิดช่องโหว่หลักแล้ว ยังปิดช่องทางอีกสองช่องทางที่อาจใช้ข้ามขอบเขตบัญชีผู้ใช้บนเซิร์ฟเวอร์ได้อีกด้วย
รายละเอียดของช่องโหว่ CVE-2026-58048
ช่องโหว่ด้านฐานข้อมูลนี้ถูกติดตามในระบบ CVE ด้วยรหัส CVE-2026-58048 และได้รับคะแนน CVSS 4.0 อยู่ที่ 9.4 ซึ่งจัดอยู่ในระดับวิกฤต ช่องโหว่นี้ส่งผลกระทบต่อการทำงานของ cPanel เวอร์ชันที่ได้รับผลกระทบ โดยผู้โจมตีที่สามารถเข้าถึงบัญชีผู้ใช้บริการโฮสติ้งได้จะสามารถยกระดับสิทธิ์ของตนเองไปสู่ระดับรูทของฐานข้อมูลได้
การโจมตีลักษณะนี้เป็นอันตรายอย่างมาก เพราะเมื่อผู้โจมตีได้สิทธิ์ระดับรูทฐานข้อมูลแล้ว พวกเขาสามารถเข้าถึง แก้ไข หรือลบข้อมูลทั้งหมดในฐานข้อมูลของเซิร์ฟเวอร์ได้ รวมถึงข้อมูลของลูกค้ารายอื่นที่ใช้บริการบนเซิร์ฟเวอร์เดียวกัน
ผลกระทบต่อผู้ให้บริการโฮสติ้งและผู้ใช้
ช่องโหว่นี้สร้างความเสี่ยงโดยตรงต่อผู้ให้บริการโฮสติ้งที่ใช้ cPanel เนื่องจากผู้โจมตีเพียงแค่มีบัญชีผู้ใช้ธรรมดา ก็สามารถข้ามขอบเขตความปลอดภัยและเข้าถึงข้อมูลสำคัญในระดับเซิร์ฟเวอร์ได้
ผลกระทบที่อาจเกิดขึ้นมีตั้งแต่การขโมยข้อมูล การแก้ไขข้อมูล การติดตั้งมัลแวร์ ไปจนถึงการควบคุมเซิร์ฟเวอร์ทั้งเครื่อง ซึ่งอาจนำไปสู่การโจมตีลูกค้ารายอื่น ๆ บนอินฟราสตรักเจอร์เดียวกันได้
แนวทางปฏิบัติสำหรับผู้ดูแลระบบ
ผู้ดูแลระบบเซิร์ฟเวอร์ที่ใช้ cPanel ควรดำเนินการอัปเดตแพตช์ความปลอดภัยที่ทาง cPanel ปล่อยออกมาโดยทันที เพื่อป้องกันความเสี่ยงจากช่องโหว่ดังกล่าว
นอกจากการอัปเดตแล้ว ควรตรวจสอบสิทธิ์การเข้าถึงฐานข้อมูลและการตั้งค่าความปลอดภัยอื่น ๆ รวมถึงติดตามประกาศความปลอดภัยจาก cPanel อย่างสม่ำเสมอ เพื่อเตรียมพร้อมรับมือกับภัยคุกคามที่อาจเกิดขึ้นในอนาคต
สรุป
ช่องโหว่ CVE-2026-58048 ใน cPanel เป็นภัยคุกคามร้ายแรงที่ต้องได้รับการแก้ไขอย่างเร่งด่วน การอัปเดตแพตช์เป็นสิ่งจำเป็นอันดับแรก และการเสริมมาตรการรักษาความปลอดภัยรอบด้านจะช่วยลดความเสี่ยงจากการโจมตีที่อาจเกิดขึ้นได้อย่างมีประสิทธิภาพ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด