מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חברת cPanel תיקנה פגיעות קריטית המאפשרת הרצת שאילתות SQL בהרשאות root

חברת cPanel שחררה עדכון אבטחה דחוף לתיקון מספר פרצות, ביניהן פגיעות קריטית המסומנת כ-CVE-2026-58048 שקיבלה ציון חומרה של 9.4. הפגיעות מאפשרת ללקוח מאומת בשירותי אחסון אתרים להריץ שאילתות SQL בהקשר של מנהל מסד הנתונים (root), ובכך לעבור את גבולות ההרשאות המוגדרים בין חשבון המשתמש לזהות הניהולית של השרת. בנוסף לפרצה זו, העדכון החדש סוגר שני נתיבים נוספים שעלולים היו לאפשר עקיפת גבולות האבטחה של חשבונות משתמש. מומלץ למנהלי מערכות לעדכן את גרסת ה-cPanel שברשותם בהקדם האפשרי כדי למנוע ניצול אפשרי של נקודות תורפה אלו על ידי גורמים עוינים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות