cPanel’de CVSS 9.8: Milyonlarca Sunucu Risk Altinda - Acil Guncelleyin
cPanel ve WebHost Manager (WHM) yaziliminda kritik bir guvenlik acigi tespit edildi. CVE-2026-41940 olarak adlandirilan bu guvenlik sorunu, CVSS olcekunde 9.8 ile en yuksek “critical” seviyede derecelendirildi. Acik, su anda aktif olarak istismar ediliyor ve etkilenen sunucularda tam kontrol saglayabilecek yetenekte.
Acik Detaylari
Güvenlik araştirmacilari ve CISA’nin (Cybersecurity and Infrastructure Security Agency) yaptigi acil degerlendirmeye gore, bu guvenlik acigi su ozellikleri tasiyor:
- CVE Numarasi: CVE-2026-41940
- CVSS Skoru: 9.8 (Critical - Kritik)
- Etkilenen Urunler: cPanel ve WebHost Manager (WHM)
- Zafiyet Turu: Kimlik dogrulama atlama (authentication bypass)
- Etki: Kimlik dogrulamasi yapilmadan uzaktan saldiranlar tam sunucu kontrolune erisebilir
- Durum: Yama yayinlanmadan once istismar basladigi dogrulandi
Neden Bu Kadar Tehlikeli?
Bu acik, “yilin bug’u” olarak adlandiriliyor. Bunun nedeni, normalde guvenlik yamalarinin yayinlanmasi sonrasi istismar baslamasi beklenirken, bu durumda saldırganlar yama yayinlanmadan once harekete gecti. Bu, bir sifirinci gun (0-day) istismar karakteristi gosteriyor.
CISA, aciki “Known Exploited Vulnerabilities” kataloguna ekledi. En az bir kurban, fidye yazilimi saldirisina ugradigini bildirdi. Milyonlarca websitesi ve sunucu bu aciktan etkilenebilir durumda.
Ne Yapilmasi Gerekiyor?
cPanel kullanicilarinin derhal su adimlari atması gerekiyor:
- Acil yama yukleyin - Gelistiriciler acil yamaları yayinladi
- Sunuculari izleyin - Suzulan hesap veya anormal aktivite kontrol edin
- Yedeklerinizi alin - Olası bir saldiri oncesi veri yedeklemesi yapin
- Guvenlik gunluklerini inceleyin - Yetkisiz erisim izleri kontrol edin
teknik Detaylar
cPanel, dunyanin en yaygin kullanilan web hosting kontrol panelidir. Linux tabanli sunucularda web sitesi yonetimini kolaylastiran bu yazilim, milyonlarca domainin yonetimi icin kullaniliyor. Bu yayginlik, saldırganlar icin oldukca degerli bir hedef olusturuyor.