SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Administratoren sollten umgehend alle verfügbaren Updates für ihre cPanel/WHM-Installationen einspielen.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] cPanel cPanel/WHM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine kritische Schwachstelle in cPanel/WHM ermöglicht authentifizierten Angreifern die Ausführung beliebigen Programmcodes mit Administratorrechten. Betroffen sind Linux- und UNIX-Plattformen, die cPanel/WHM nutzen. Administratoren sollten umgehend Updates einspielen, um ihre Webhosting-Umgebungen zu schützen.

SecBoard-Einordnung

Die Schwachstelle erlaubt authentifizierten Angreifern die Ausführung von beliebigem Programmcode mit Administratorrechten, was zu einer vollständigen Kompromittierung der betroffenen Systeme führen kann.

Realistisch schlimmster Fall: Ein authentifizierter Angreifer könnte die vollständige Kontrolle über die cPanel/WHM-Instanz erlangen, sensible Daten exfiltrieren, die Webhosting-Umgebung manipulieren oder für weitere Angriffe nutzen.

Betroffen

Organisationen, die cPanel/WHM auf Linux- und UNIX-Plattformen für Webhosting-Umgebungen nutzen.

Prüfen

3
  • Überprüfen Sie, ob Ihre cPanel/WHM-Installationen auf dem neuesten Stand sind und alle Sicherheitspatches angewendet wurden.
  • Stellen Sie sicher, dass nur vertrauenswürdige und autorisierte Benutzer Zugriff auf cPanel/WHM mit Administratorrechten haben.
1 weitere
  • Überwachen Sie cPanel/WHM-Systemprotokolle auf ungewöhnliche Aktivitäten oder Anzeichen von Code-Ausführung.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Versionen von cPanel/WHM betroffen sind.
  • Der genaue Mechanismus der Authentifizierung, der für den Angriff erforderlich ist, ist nicht detailliert beschrieben.
  • Es wird nicht angegeben, ob die Schwachstelle bereits aktiv ausgenutzt wird.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Reconnaissance detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

Ausführen von beliebigem Programmcode mit Administratorrechten

T1068Exploitation for Privilege Escalationzugeordnet

Ausführen von beliebigem Programmcode mit Administratorrechten

T1592.002Gather Victim Host Information: Softwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

0

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

ATT&CK-Heatmap

Themen
hoch