Claude göre olay
anilguler adlı üyeden alıntı: mesajı görüntüle
Hiçbir sitemde sorun yok olay nedir? Veri hırsızlığı mı var sadece
CVE-2026-41940 — Kritik cPanel Authentication Bypass Açığı
Bugün internette büyük yankı uyandıran konu bu. İşte özet:
Ne oldu?
cPanel ve WHM'in 11.40 sonrası tüm sürümlerini etkileyen bir authentication bypass (kimlik doğrulama atlama) açığı keşfedildi. CVE-2026-41940 koduyla takip edilen bu açığın CVSS skoru 9.8/10 — yani kritik seviyenin en üstü. (The Hacker News)
Nasıl çalışıyor?
Teknik olarak bir CRLF injection (satır sonu karakteri enjeksiyonu) açığı. Saldırgan önce başarısız bir giriş denemesiyle bir session cookie oluşturuyor, ardından özel hazırlanmış bir header ile user=root gibi komutlar enjekte ediyor. Normalde cPanel bu değerleri şifreler; ama açık sayesinde şifreleme devre dışı bırakılabiliyor ve saldırgan root erişimiyle sisteme girebiliyor. (The Register)
Ne kadar büyük?
cPanel, yaklaşık 70 milyon domainin yönetildiği bir altyapı. watchTowr bunu şöyle tanımlıyor: "Krallığın anahtarlarını, içindeki her dairenin anahtarıyla birlikte almak gibi — eğer krallık internet, daireler de web siteleri olsaydı." (The Register)
Shodan taramalarına göre internette açık 1,5 milyon cPanel örneği mevcut. (Bleeping Computer)
0-day miydi?
Evet. Patch yayınlanmadan önce de istismar edildiği görüldü. KnownHost CEO'su, 23 Şubat 2026'ya kadar uzanan exploit girişimlerinin izlendiğini açıkladı. (Bleeping Computer)
Patch çıktı mı?
28 Nisan'da yayınlanan güvenlik güncellemesiyle açık kapatıldı. Sunucuları güncellemek için şu komut çalıştırılmalı: (The Cyber Express)
Bash
Hemen güncelleme yapılamazsa, 2083, 2087, 2095 ve 2096 portlarına gelen trafiği firewall'da engellemek geçici bir önlem olarak öneriliyor. (The Cyber Express)
Sonuç: cPanel kullanan herhangi bir hosting sunucun varsa hemen güncelle. Otomatik güncelleme kapalıysa veya belirli bir versiyona sabitlendiyse patch kendiliğinden gelmez, manuel müdahale gerekir.