Eine Authentifizierungsschwachstelle in cPanel und Web Host Manager (WHM) gefährdet Webhosting-Umgebungen. Das Unternehmen hat deshalb einen Notfall-Patch veröffentlicht und Administratoren gewarnt, schnell zu handeln.
Die Sicherheitslücke betrifft mehrere Authentifizierungspfade und könnte Angreifern unbefugten Zugriff auf Server ermöglichen, wenn sie nicht gepatcht wird.
„Nennen wir das Kind beim Namen: eine nicht authentifizierte Umgehung der Authentifizierung in cPanel und WHM – einer Management-Plane-Lösung, die auf Zehntausenden von Servern eingesetzt wird und vor einem beträchtlichen Teil des Internets sitzt“, sagte Benjamin Harris, CEO und Gründer von watchTower, in einer E-Mail an eSecurityPlanet.
Er fügte hinzu: „Wieder einmal laufen wir herum, während scheinbar das halbe Internet in Flammen steht. Angesichts der zunehmenden Nutzung von KI bei der Schwachstellenforschung erwarten wir, dass diese neue Normalität immer vertrauter wird.“
Die cPanel-Authentifizierungsschwachstelle
Diese cPanel-Sicherheitslücke könnte die vollständige Übernahme eines Servers ermöglichen, da der Zugriff auf Web Host Manager (WHM) mit Root-Rechten bei einer Kompromittierung die Kontrolle über Websites, Datenbanken, E-Mail-Systeme und Konfigurationen erlaubt.
Das Problem betrifft alle unterstützten cPanel-Versionen, vergrößert die Angriffsfläche und könnte mehrere Kunden in gemeinsam genutzten sowie in Unternehmens-Hosting-Umgebungen beeinträchtigen.
Zwar wurden noch keine vollständigen technischen Details veröffentlicht, doch die Schwachstelle betrifft Authentifizierungsmechanismen, über die Angreifer möglicherweise Anmeldeprüfungen umgehen und sich unbefugten Zugriff verschaffen können.
Eine erfolgreiche Ausnutzung könnte administrativen Zugriff auf WHM gewähren und dadurch Konfigurationsänderungen, die Verwaltung von Konten, den Zugriff auf Kundendaten sowie die Einschleusung von Schadcode oder Mechanismen zur Aufrechterhaltung des Zugriffs ermöglichen.
Das Sicherheitsunternehmen watchTower hat ein Erkennungstool veröffentlicht, mit dem sich anfällige Hosts identifizieren lassen.
cPanel hat Patches veröffentlicht, und es gibt bereits Berichte über Ausnutzungen in freier Wildbahn.
Risiken bei cPanel-Bereitstellungen reduzieren
Die Absicherung von cPanel- und WHM-Umgebungen erfordert eine Kombination aus Patching und strengen betrieblichen Kontrollen.
- Patchen Sie sofort durch ein Upgrade auf die neuesten sicheren cPanel-Builds und erzwingen Sie, wo nötig, Aktualisierungen.
- Erzwingen Sie strenge Zugriffskontrollen durch die Aktivierung von MFA, die Einschränkung der Root-Nutzung und die Anwendung rollenbasierter Zugriffsprinzipien.
- Beschränken Sie den administrativen Zugriff durch eine IP-Allowlist, Firewall-Regeln und indem Sie WHM hinter einem VPN oder Bastion-Host platzieren.
- Überwachen Sie Authentifizierungsaktivitäten und protokollieren Sie sie, wobei Sie auf Spitzen bei fehlgeschlagenen Anmeldungen, ungewöhnliche Zugriffsmuster und anderes verdächtiges Verhalten achten.
- Härten Sie Systeme durch die Deaktivierung unnötiger Dienste, die Anwendung sicherer Konfigurationen und die Einführung einer Überwachung der Dateiintegrität.
- Führen Sie proaktive Kompromittierungsprüfungen durch und stellen Sie sicher, dass sichere, getestete Backups zur Wiederherstellung verfügbar sind.
- Testen Sie Incident-Response-Pläne anhand von Szenarien rund um die Kompromittierung der Control Plane.
Die Umsetzung dieser Maßnahmen trägt dazu bei, die Widerstandsfähigkeit zu erhöhen und gleichzeitig den potenziellen Schadensradius einer kompromittierten Hosting-Umgebung zu begrenzen.
Risiken des zentralisierten administrativen Zugriffs
Angreifer konzentrieren sich zunehmend auf administrative Control Planes, die große Teile der Infrastruktur verwalten.
Plattformen wie cPanel sind attraktive Ziele, weil eine einzige Kompromittierung Hunderte oder sogar Tausende nachgelagerte Websites und Kunden beeinträchtigen kann.
Diese Konzentration von Zugriffsmöglichkeiten verstärkt das Risiko und macht strenge Authentifizierungskontrollen sowie eine Segmentierung besonders wichtig.
Daher sollte die Absicherung dieser Management-Ebenen für Unternehmen, die gemeinsam genutzte oder mandantenfähige Umgebungen betreiben, Priorität haben.
Hier kann ein Zero-Trust-Ansatz helfen, indem er die Abhängigkeit von implizitem Vertrauen reduziert und eine strikte Verifizierung an allen administrativen Zugriffspunkten durchsetzt.





