Giriş
cPanel, aparıcı hostinq idarəetmə paneli, autentifikasiya olunmuş müştərilərə verilənlər bazasının root kontekstində SQL icra etməyə imkan verən kritik boşluğu aradan qaldırıb. Bu zəiflik hesab sərhədlərini aşaraq imtiyazların yüksəldilməsinə yol açırdı və platformanın təhlükəsizliyi üçün ciddi risklər yaradırdı.
Boşluğun Təfərrüatları
Bu zəiflik CVE-2026-58048 olaraq qeyd edilir və CVSS 4.0 qiymətləndirmə sistemi üzrə 9.4 balla yüksək kritiklik səviyyəsinə malikdir. Boşluq, cPanel hesabı ilə serverin inzibati verilənlər bazası şəxsiyyəti arasında imtiyaz sərhədini keçməyə imkan verərək, sadəcə autentifikasiya olunmuş bir hostinq müştərisinin potensial olaraq genişmiqyaslı SQL əmrlərini icra etməsinə şərait yaradırdı.
Nəticədə, zərərli niyyətli bir müştəri serverin bütün verilənlər bazası sisteminə tam nəzarət əldə edə bilərdi ki, bu da hostinq mühitlərində ciddi təhlükəsizlik riskləri daşıyır. Bu, təkcə müştərinin öz verilənlərinə deyil, həm də eyni serverdə yerləşən digər müştərilərin məlumatlarına təsir edə bilərdi.
Yüksəldilmiş İmtiyaz Riski
Bu cür imtiyaz yüksəldilməsi, xüsusilə paylaşılan hostinq mühitlərində çox təhlükəlidir. Bir müştəri digər müştərilərin məlumatlarına daxil ola, onları dəyişdirə və ya silə, həmçinin serverin özünün konfiqurasiyasına təsir edə bilərdi. Bu, məlumatların itirilməsi, məxfiliyin pozulması və xidmətlərin dayanmasına gətirib çıxara bilərdi.
Aradan Qaldırma və Tövsiyələr
cPanel şirkəti bu boşluğu xüsusi təhlükəsizlik yeniləməsi ilə aradan qaldırıb. Bu yeniləmə həmçinin hesab sərhədlərini aşan digər iki marşrutu da bağlayır. Hostinq provayderləri və cPanel istifadəçiləri üçün ən vacib addım, mümkün qədər tez sistemlərini ən son təhlükəsizlik versiyasına yeniləməkdir.
Yeniləmələrin gecikdirilməsi, təhlükəsizlik zəifliklərindən istifadə edərək sistemlərə icazəsiz girişi təmin etmək istəyən hakerlər üçün “pəncərə” yarada bilər. Buna görə də, təhlükəsizlik yeniləmələrini dərhal tətbiq etmək, potensial hücumların qarşısını almaq üçün əsas şərtdir.