Kerninformation
Ein Sicherheitsbericht des CERT-Bund warnt vor einer Schwachstelle in den Webhosting‑Management‑Tools cPanel und WHM, die einem entfernten, authentifizierten Angreifer die Ausführung beliebigen Programmcodes mit Administratorrechten erlaubt.
Betroffene Software
cPanel und WHM werden von zahlreichen Hosting‑Anbietern eingesetzt, um Server zu verwalten und Kundenkonten zu provisionieren. Die Meldung bezieht sich auf die aktuelle Produktreihe, ohne einzelne Versionsnummern zu nennen.
Angriffsablauf
Der Angreifer muss zunächst über gültige Anmeldedaten verfügen, um sich authentisch am System anzumelden. Anschließend kann er die Schwachstelle ausnutzen, um über das Administrations‑Interface Code mit höchsten Rechten auszuführen.
Mögliche Folgen
Durch die Ausführung beliebigen Codes lassen sich Server kompromittieren, sensible Daten auslesen, weitere Schadsoftware installieren oder Dienste zum Erliegen bringen. Der potenzielle Schaden erstreckt sich damit auf die gesamte Infrastruktur des betroffenen Anbieters.
Empfohlene Gegenmaßnahmen
Laut CERT-Bund sollten Betreiber unverzüglich auf die neueste Version von cPanel/WHM aktualisieren und alle von den Herstellern bereitgestellten Sicherheitspatches einspielen. Zusätzlich wird empfohlen, die Zugangsdaten zu prüfen, Passwörter zu stärken und, sofern möglich, Zwei‑Faktor‑Authentifizierung zu aktivieren.
Weiterführende Hinweise
Weitere technische Details und Handlungsempfehlungen finden sich im Sicherheitsbulletin WID-SEC-2026-3061, das auf der Website des CERT‑Bund veröffentlicht ist. Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung