Unter bestimmten Voraussetzungen können Angreifer die weitverbreitete Webhosting-Control-Panel-Software cPanel/WHM attackieren und dabei Schadcode mit Root-Rechten ausführen. Dagegen gerüstete Versionen stehen bereits zum Download bereit, du solltest sie zügig installieren.
Voraussetzung: bereits authentifizierter Zugriff
Einer Warnmeldung des Softwareentwicklers zufolge muss ein Angreifer bereits authentifiziert sein und Zugriff auf die Parked- oder Addon-Domains-Verwaltungsfunktion haben. Ist das gegeben, kann er auf einem nicht näher beschriebenen Weg eigene Dateien auf einen Server schieben. Das endet in der Ausführung von Schadcode mit Root-Rechten, wodurch Angreifer die volle Kontrolle über das betroffene System erlangen. Bislang gibt es seitens der Entwickler keine Hinweise, dass Angreifer die Sicherheitslücke (CVE-2026-65643) bereits ausnutzen. Eine Einstufung nach CVSS-Score steht noch aus, aufgrund der weitreichenden Auswirkungen nach erfolgreichen Angriffen liegt aber eine kritische Einstufung nahe.
Diese Versionen schließen die Lücke
Betroffen sind alle im Support befindlichen Versionen der Software. Stelle sicher, dass mindestens eine der folgenden reparierten Ausgaben installiert ist: 11.110.0.14, 11.134.0.53, 11.136.0.37, 11.138.0.2 oder WP2: 11.138.1.7.
Woran sich bereits erfolgreich attackierte Systeme erkennen lassen, ist bislang nicht bekannt. Auch wenn es aktuell noch keine dokumentierten Attacken gibt, solltest du mit dem Update nicht zu lange warten. cPanel/WHM ist als weitverbreitete Software ein lohnendes Ziel für Angreifer, zuletzt sorgten im Juni bereits Root-Attacken auf cPanel-Instanzen mit LiteSpeed-Plug-in für Schlagzeilen.