SecBoard
Zurück zur Übersicht

cPanel/WHM: Unbefugte Zugriffe auf Webserver-Konfigurationstool möglich

heise Security·
Originalartikel lesen bei heise Security

Eine kritische Sicherheitslücke in cPanel und WebHost Manager ermöglicht unbefugten Zugriff auf die Konfigurationstools von Webservern. Affiziert sind alle Benutzer, die ältere Versionen dieser Software verwenden. Es wird dringend empfohlen, sofort auf die bereitgestellten reparierten Versionen umzusteigen.

Kurzfassung

Eine kritische Schwachstelle in cPanel und WebHost Manager ermöglicht laut Artikel unbefugten Zugriff auf Konfigurationstools von Webservern. Betroffen sind Nutzer älterer Versionen. Ein sofortiges Update auf reparierte Versionen wird dringend empfohlen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Alle Nutzer älterer Versionen von cPanel und WebHost Manager.

Warum relevant

Unbefugter Zugriff auf Webserver-Konfigurationstools kann zentrale Hosting- und Servereinstellungen gefährden.

Realistisches Worst Case

Ein Angreifer erhält unbefugten Zugriff auf cPanel- oder WHM-Konfigurationstools und verändert Webserver-Konfigurationen.

Handlungsempfehlung

Sofort auf die bereitgestellten reparierten Versionen aktualisieren.

Defensive Validierung / Purple-Team Checks
  • Versionen von cPanel und WebHost Manager inventarisieren und ältere Versionen identifizieren.
  • Bestätigen, dass reparierte Versionen installiert wurden.
  • Admin- und Konfigurationslogs auf unbefugte Zugriffe oder unerwartete Änderungen prüfen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationMediumDer Artikel beschreibt unbefugten Zugriff auf Webserver-Konfigurationstools durch eine kritische Schwachstelle.
Offene Punkte
  • Eine CVE-ID ist nicht im Artikel angegeben.
  • Die betroffenen Versionsnummern sind nicht im Artikel angegeben.
  • Ob aktive Ausnutzung beobachtet wurde, ist nicht im Artikel angegeben.

MITRE ATT&CK Kill Chain (2 Techniken)

Resource Development