Критична уязвимост в cPanel: Какво трябва да знаете за последния ъпдейт преди хакерите да са ви хванали

Критична уязвимост в cPanel: Какво трябва да знаете за последния ъпдейт преди хакерите да са ви хванали

Сеп 26, 2026 cpanel security vulnerability privilege escalation web hosting server security caldav

Сигурността на cPanel: Уязвимост, която всеки администратор трябва да знае

Ако управлявате сървъри с cPanel, това съобщение е за вас. Критична уязвимост беше открита и закърпена навреме — преди някой да я използва за нещо лошо. Става дума за сериозен проблем, при който нападател с обикновен хостинг акаунт можеше да получи пълен контрол над целия сървър.

Уязвимостта се криеше в CalDAV — компонентът за календарни функции, който много от вас използват всеки ден без да се замислят. Един потребител с валидни данни за вход можеше да премине от обикновени потребителски права директно до root достъп. За споделения хостинг това е най-лошият кошмар.

Защо това е важно (особено при споделен хостинг)

Нека бъдем честни: доставчиците на споделен хостинг залагат много на своите контролни панели. Когато си купиш хостинг план за няколко лева на месец, споделяш сървър с десетки други клиенти. Цялата идея на това разделение е проста — съседът ти не трябва да вижда твоите файлове и със сигурност не трябва да може да стане администратор на сървъра.

Тази уязвимост разби това основно предположение. Един компрометиран акаунт — или един злонамеререн клиент — можеше да получи root достъп и да види всичко на сървъра. Става дума за бази данни, имейл акаунти, SSL сертификати и каквото още се съхраняваше там.

Поправките бяха пуснати на 22 септември. Липсата на CVSS оценка е малко притеснителна — или екипът на cPanel е предпазлив в комуникацията, или въздействието варира в зависимост от конфигурацията. Каквото и да е обяснението, липсата на оценка не е причина да се отпуснете.

Какво да направите сега

Ако управлявате cPanel сървъри:

  1. Обновете до най-новата версия веднага
  2. Прегледайте логовете за подозрителна активност преди пускането на поправките
  3. Помислете за принудителна смяна на паролите на администраторските акаунти

Ако сте клиент на споделен хостинг:

  1. Питайте вашия доставчик дали са обновили системите си
  2. Ако все още не са — а вече би трябвало — попитайте защо
  3. Помислете дали този доставчик изобщо взема сигурността насериозно

По-голямата картина

Този случай показва защо поддържането на контролния панел обновен не е опция — то е критично. Контролните панели стоят точно между потребителската автентикация и сървърните права, което ги прави примамливи цели за нападатели.

В NameOcean ние поддържаме инфраструктурата си обновена и наблюдавана. Когато излязат такива уязвимости, реагираме бързо. Това не е просто добра практика — това е минимумът, когато хората ти поверяват своите уебсайтове.

Поддържайте системите си. Бъдете внимателни.

Read in other languages:

RU CS EL TR UZ FI SV RO PT PL NB HU NL ES DE IT FR DA ZH-HANS EN