Trendovi Vesti

Važno obaveštenje za korisnike WHM/cPanel servera

CVE-2026-41940

Ako koristite WHM/cPanel na svom zasebnom Cloud VPS serveru, potrebno je da proverite da li je vaš server ažuriran na najnoviju bezbednosnu verziju.

Kompanija cPanel je objavila bezbednosno obaveštenje za ranjivost CVE-2026-41940. Reč je o ozbiljnom bezbednosnom propustu tipa authentication bypass, koji pomoću exploit-a može da omogući napadaču neovlašćen pristup cPanel/WHM okruženju. Prema zvaničnom cPanel obaveštenju, problem se odnosi na sve verzije nakon 11.40, a zakrpe su već objavljene.

Ko treba da obrati pažnju?

Ovo obaveštenje je važno ukoliko koristite Cloud VPS server sa instaliranim WHM/cPanel-om.

Ako koristite običan shared hosting, mi smo se već pobrinuli da svi potrebni fix-ovi budu instalirani. Međutim, ako imate zaseban VPS i sami upravljate serverom, potrebno je da proverite da li je vaš WHM/cPanel ažuriran.

Posebno obratite pažnju ako su automatska ažuriranja isključena ili je server podešen da ostane na određenoj verziji. U tom slučaju zakrpa možda nije primenjena automatski, pa je potrebno da to uradite sami.

Verzije koje na koje je potrebno ažurirati WHM/cPanel su:

  • 11.86.0.41 ili novija
  • 11.110.0.97 ili novija
  • 11.118.0.63 ili novija
  • 11.124.0.35 ili novija
  • 11.126.0.54 ili novija
  • 11.130.0.19 ili novija
  • 11.132.0.29 ili novija
  • 11.134.0.20 ili novija
  • 11.136.0.5 ili novija

Šta treba da proverite?

Potrebno je da proverite trenutnu verziju WHM/cPanel-a i da, ukoliko nije ažurirana, odmah pokrenete update.

Verziju možete proveriti komandom:

/usr/local/cpanel/cpanel -V

Ažuriranje se pokreće komandom:

/scripts/upcp --force

Nakon ažuriranja, proverite verziju još jednom i restartujte cPanel servis:

/scripts/restartsrv_cpsrvd --hard

cPanel u zvaničnom uputstvu navodi da server treba ažurirati na jednu od zakrpljenih verzija i posebno upozorava da serveri sa isključenim ili zaključanim update podešavanjima moraju da se ažuriraju ručno.

Zašto je ovo važno?

Kao što znate, WHM/cPanel nije samo aplikacija za jedan sajt. To je kontrolni panel preko kog se upravlja hosting nalozima, domenima, bazama podataka, email nalozima, SSL sertifikatima i drugim važnim delovima servera. Zato ranjivost ovog tipa može da ima ozbiljne posledice po vaš sajt ako se server ne ažurira na vreme.

Kada je zakrpa već dostupna, najvažnije je da ne odlažete ažuriranje i uradite ga što je pre moguće.

Na kraju, ukoliko niste sigurni da li se ovo odnosi na vas, kontaktirajte našu podršku, a mi ćemo proveriti status vašeg servera i po potrebi vam dati dalje instrukcije.

Na zvaničnoj cPanel strani možete pronaći detaljne tehničke informacije o ovom problemu kao i skriptu koju možete dodati na server i poreknuti je da bi proverili da li postoje sumnjive sesije u WHM-u. Ukoliko ih skripta pronađe potrebno je odraditi sledeće:

  • Obrisati sve problematične sesije
  • Promeniti root lozinku kao i za sve WHM korisnike
  • Proveriti /var/log/wtmp i WHM access logove za nedozvoljene pristupe
  • Proveriti cron-ove, SSH ključeve, ispravnost osvnovnih servisa na serveru poput pdns (DNS zona) i mysql (baza podataka), moguće backdoor-ove koji su ostavljeni na serveru kao i sadržaj sajtova i aplikacija koji se nalaze na serveru.

Ostavi komentar

Vaša adresa neće biti objavljena