Критическая уязвимость в cPanel атакует правительственные сети и MSP

05.05.2026 Опубликовано | Переведено с испанского

Исследователи безопасности обнаружили критическую уязвимость в cPanel, которая активно эксплуатируется против правительственных сетей и управляемых поставщиков услуг. Уязвимость позволяет злоумышленникам удаленно выполнять произвольный код, ставя под угрозу конфиденциальные системы. Она используется как точка входа для бокового перемещения и кражи данных.

Панель cPanel с красными предупреждениями и сломанным замком на фоне сетевой карты с правительственными серверами и MSP.

Технические детали эксплуатации и векторы атак 🔥

Ошибка находится в компоненте аутентификации cPanel, который неправильно проверяет пользовательский ввод. Злоумышленники отправляют поддельные HTTP-запросы, чтобы обойти контроль доступа и выполнить системные команды. Попав внутрь, они развертывают вредоносные нагрузки, которые обеспечивают постоянство и туннелируют соединения. Рекомендуется немедленно установить исправление и проверить журналы доступа на предмет подозрительной активности.

Патч приходит как раз вовремя для следующего аудита 😅

Конечно, официальное решение уже доступно, как раз после того, как злоумышленники успели разграбить пару правительственных баз данных. Потому что ничто не говорит о доверии так, как ожидание публичного эксплойта для обновления. Но не волнуйтесь, техподдержка уверяет, что с перезагрузкой и молитвой DNS-серверу всё вернется в норму.