📰
SecurityIncidentEN → JA
100

copahost · 138日前

CPanel's Black Week: 3 New Vulnerabilities Patched After Attack on 44k Servers

要約

2026年5月8日、cPanelは、認証バイパスの脆弱性(CVE-2026-41940)が悪用され44,000台のウェブホスティングサーバーがランサムウェアに感染したわずか10日後に、新たな緊急セキュリティパッチを公開しました。このパッチは、任意ファイル読み取り(CVE-2026-29201)、任意Perlコード実行(CVE-2026-29202)、および安全でないシンボリックリンクを介した権限昇格(CVE-2026-29203)に関連する3つの新しい脆弱性に対処するものです。特に、任意Perlコード実行と権限昇格の脆弱性はCVSSスコア8.8と評価されており、深刻な影響を与える可能性があります。短期間に2度の緊急パッチがリリースされたことは、ランサムウェア事件をきっかけとした深いコード監査により、さらなる問題が発見されたことを示唆しています。cPanelまたはWHMを運用するサーバー管理者は速やかな対応が求められます。

📌

Key Points

  • •cPanelは、44,000台のサーバーがランサムウェア攻撃を受けた後、10日以内に2度目の緊急セキュリティパッチをリリースしました。
  • •今回のパッチは、任意ファイル読み取り、任意Perlコード実行、権限昇格という3つの新たな脆弱性(CVE-2026-29201, CVE-2026-29202, CVE-2026-29203)に対応しています。
  • •任意Perlコード実行と権限昇格の脆弱性はCVSSスコア8.8と高く評価されており、これらの脆弱性が悪用されると深刻な影響が生じる可能性があります。

Why it matters

これらの脆弱性は、サーバーへの不正アクセス、データ改ざん、システム乗っ取りに繋がりかねないため、cPanel/WHMユーザーは直ちにシステムを更新し、セキュリティを強化することが極めて重要です。

関連エンティティ
cPanelWHMCVE-2026-41940CVE-2026-29201CVE-2026-29202CVE-2026-29203MITREWebPros