1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


cPanel alerta

A plataforma de gestão de alojamento cPanel disponibilizou atualizações de segurança para corrigir uma falha grave que permitia a utilizadores autenticados executar comandos na base de dados com privilégios de administrador. De acordo com o The Hacker News, a vulnerabilidade afetava todas as versões suportadas do cPanel & WHM, além do WP Squared, podendo abrir caminho a um comprometimento total do sistema operativo.

Como funciona o erro no processo de alteração de nome

A vulnerabilidade principal, identificada como CVE-2026-58048, recebeu uma pontuação de gravidade CVSS de 9,4. O problema residia no processo de alteração de nome de bases de dados do cPanel, no qual o modo SQL não era preservado durante a operação, levando o sistema a executar instruções no contexto do utilizador root do MySQL ou MariaDB.

A exploração desta falha exigia apenas uma conta de utilizador válida com acesso à funcionalidade de bases de dados. A partir daí, o cliente podia contornar as restrições normais de privilégios e executar comandos arbitrários com permissões administrativas totais. A CISA registou o impacto técnico da vulnerabilidade como total, embora não tenha detetado casos ativos de exploração no momento da análise realizada a 4 de agosto.

Versões corrigidas e outras vulnerabilidades identificadas

A empresa disponibilizou correções para o problema nas compilações 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 e na versão 138.1.6 do WP Squared. Os administradores de servidores que não consigam aplicar a atualização imediata através do comando /usr/local/[CODIGO HTML NAO PERMITIDO #3]/upcp --force podem mitigar o risco ao revogar temporariamente a funcionalidade MySQL aos utilizadores do cPanel.

A mesma vaga de correções resolveu ainda a CVE-2026-58047, uma falha de contrabando de pedidos HTTP no serviço cpsrvd com pontuação CVSS de 5,6, também comunicada pelo investigador Vincent55 Yang, que podia permitir a fuga de credenciais. O lançamento inclui também atualizações no servidor de email Exim (versão 4.99.5) para eliminar problemas de expansão insegura de cadeias de texto e travessia de diretorias locais que permitiam a elevação de privilégios.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech