最近兩到三個月鎖定網站主機管理平臺cPanel的攻擊行動不斷發生,該公司一旦修補嚴重漏洞,都會成為外界關注的焦點。
7月31日cPanel發布資安公告,指出該平臺存在資料庫權限提升漏洞CVE-2026-58048,通過身分驗證且能夠存取MySQL、MariaDB的攻擊者有機會以管理員的權限,執行任何的資料庫命令,根據作業系統與資料庫引擎的組態,有可能演變成作業系統層級的入侵,CVSS v4.0風險評為9.4,該公司已釋出11.110.0.137、11.118.0.71、11.126.0.78、11.134.0.48、11.136.0.32,以及138.1.6(WP2)等6個版本修補。
若是網站管理者無法及時修補,cPanel建議暫時撤銷使用者的MySQL功能因應,並強調這麼做不會停用資料庫,而是防範資料庫遭到新增或是移除。
Comments (0)