cPanel und WHM sind weit verbreitete Hosting-Kontrollpanele, die von tausenden Web- und Hosting-Dienstleistern weltweit eingesetzt werden. Sie dienen der Administration von Webservern, Domains und E-Mail-Konten. In aktuellen Versionen haben die Entwickler nun eine kritische Root-Sicherheitslücke geschlossen, die es Angreifern ermöglicht hätte, mit höchsten Berechtigungen auf betroffene Systeme zuzugreifen.
Die Schwachstelle ist von hohem Risiko, da ein erfolgreicher Angriff vollständige Kontrolle über den betroffenen Server bedeutet. Mit Root-Zugriff können Eindringlinge nicht nur Kundendaten abgreifen oder Webseiten manipulieren, sondern auch weitere Systeme im Netzwerk angreifen oder Malware als Sprungbrett für grossflächige Angriffe nutzen.
Für KMU-Dienstleister ist dies besonders brisant: Wer seine Kunden-Webseiten und E-Mail-Infrastruktur auf cPanel/WHM-Servern hostet, muss die betroffenen Versionen so schnell wie möglich durch Patches ersetzen. Die Lücke wird bereits in der Sicherheitscommunity bekannt gemacht, weshalb Angreifer wahrscheinlich schnell versuchen werden, ungepatchtete Systeme auszunutzen.
Der Patch ist verfügbar, aber Migration braucht Zeit und Vorbereitung. Hosting-Provider sollten ihre Systeme daher priorisieren und schnellstmöglich aktualisieren oder ihren IT-Dienstleistern mitteilen, dass ein sofortiger Patch erforderlich ist. Wer als KMU selbst einen dedicated oder virtual Server mit cPanel betreibt, sollte sofort mit dem Provider klären, wann das Update eingespielt wird.
