cPanel มีช่องโหว่ร้ายแรง เปิดโอกาสให้ยึด Root Server ได้ทั้งเครื่อง
cPanel มีช่องโหว่ร้ายแรง CVE-2026-65643 กระทบ domain parking และ addon domain อาจถูกยึด Root ได้
cPanel ได้ออกแพตช์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อฟังก์ชัน domain parking และ addon domain ใน cPanel และ WebHost Manager ซึ่งอาจทำให้ผู้โจมตีสามารถรันโค้ดในฐานะ root user ได้
ช่องโหว่นี้ได้รับการระบุหมายเลข CVE-2026-65643 และส่งผลกระทบต่อ cPanel และ WHM ทุกเวอร์ชันที่ได้รับการสนับสนุนอยู่ในปัจจุบัน cPanel อธิบายปัญหานี้ว่าเป็นช่องโหว่ด้านความปลอดภัยที่ร้ายแรงระดับวิกฤต
ลักษณะของช่องโหว่
ช่องโหว่ดังกล่าวเกิดขึ้นในส่วนของ domain parking และ addon domain functionality ซึ่งเป็นฟีเจอร์ที่ผู้ใช้งานโฮสติ้งนิยมใช้กันอย่างแพร่หลาย หากผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่นี้ได้สำเร็จ พวกเขาจะสามารถรันโค้ดคำสั่งในระดับสูงสุดของระบบ หรือที่เรียกว่า root access ซึ่งหมายความว่าสามารถควบคุม Server ได้อย่างเบ็ดเสร็จ
การตอบสนองของ cPanel
cPanel ได้ออกมายืนยันว่าปัญหานี้เป็นช่องโหว่ด้านความปลอดภัยระดับวิกฤต และได้เตรียมแพตช์สำหรับการอัปเดตระบบเรียบร้อยแล้ว ผู้ดูแลระบบที่ใช้งาน cPanel และ WHM ควรดำเนินการอัปเดตให้เสร็จสิ้นโดยเร็วที่สุด
ผลกระทบต่อผู้ใช้งาน
เนื่องจากช่องโหว่นี้กระทบต่อทุกเวอร์ชันที่ได้รับการสนับสนุน ผู้ให้บริการโฮสติ้งและผู้ดูแลระบบที่ใช้งาน cPanel จึงมีความเสี่ยงทั้งหมด การไม่อัปเดตแพตช์อาจทำให้ Server ถูกยึดครองได้โดยสมบูรณ์
แนวทางแก้ไข
ผู้ดูแลระบบควรตรวจสอบเวอร์ชันของ cPanel และ WHM ที่ใช้งานอยู่ จากนั้นทำการอัปเดตเป็นเวอร์ชันล่าสุดที่มีแพตช์ความปลอดภัยนี้ รวมถึงควรตรวจสอบบันทึกการใช้งานว่ามีกิจกรรมที่น่าสงสัยหรือไม่
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th