Back to Blog

cPanel มีช่องโหว่ร้ายแรง เปิดโอกาสให้ยึด Root Server ได้ทั้งเครื่อง

cPanel มีช่องโหว่ร้ายแรง CVE-2026-65643 กระทบ domain parking และ addon domain อาจถูกยึด Root ได้

Sales
1 min read
cPanel มีช่องโหว่ร้ายแรง เปิดโอกาสให้ยึด Root Server ได้ทั้งเครื่อง

cPanel ได้ออกแพตช์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อฟังก์ชัน domain parking และ addon domain ใน cPanel และ WebHost Manager ซึ่งอาจทำให้ผู้โจมตีสามารถรันโค้ดในฐานะ root user ได้

ช่องโหว่นี้ได้รับการระบุหมายเลข CVE-2026-65643 และส่งผลกระทบต่อ cPanel และ WHM ทุกเวอร์ชันที่ได้รับการสนับสนุนอยู่ในปัจจุบัน cPanel อธิบายปัญหานี้ว่าเป็นช่องโหว่ด้านความปลอดภัยที่ร้ายแรงระดับวิกฤต


ลักษณะของช่องโหว่


ช่องโหว่ดังกล่าวเกิดขึ้นในส่วนของ domain parking และ addon domain functionality ซึ่งเป็นฟีเจอร์ที่ผู้ใช้งานโฮสติ้งนิยมใช้กันอย่างแพร่หลาย หากผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่นี้ได้สำเร็จ พวกเขาจะสามารถรันโค้ดคำสั่งในระดับสูงสุดของระบบ หรือที่เรียกว่า root access ซึ่งหมายความว่าสามารถควบคุม Server ได้อย่างเบ็ดเสร็จ


การตอบสนองของ cPanel


cPanel ได้ออกมายืนยันว่าปัญหานี้เป็นช่องโหว่ด้านความปลอดภัยระดับวิกฤต และได้เตรียมแพตช์สำหรับการอัปเดตระบบเรียบร้อยแล้ว ผู้ดูแลระบบที่ใช้งาน cPanel และ WHM ควรดำเนินการอัปเดตให้เสร็จสิ้นโดยเร็วที่สุด


ผลกระทบต่อผู้ใช้งาน


เนื่องจากช่องโหว่นี้กระทบต่อทุกเวอร์ชันที่ได้รับการสนับสนุน ผู้ให้บริการโฮสติ้งและผู้ดูแลระบบที่ใช้งาน cPanel จึงมีความเสี่ยงทั้งหมด การไม่อัปเดตแพตช์อาจทำให้ Server ถูกยึดครองได้โดยสมบูรณ์


แนวทางแก้ไข


ผู้ดูแลระบบควรตรวจสอบเวอร์ชันของ cPanel และ WHM ที่ใช้งานอยู่ จากนั้นทำการอัปเดตเป็นเวอร์ชันล่าสุดที่มีแพตช์ความปลอดภัยนี้ รวมถึงควรตรวจสอบบันทึกการใช้งานว่ามีกิจกรรมที่น่าสงสัยหรือไม่


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th