Serwisy partnerskie:
Close icon
Serwisy partnerskie

Konieczność bezzwłocznej aktualizacji oprogramowania cPanel oraz WebHost Manager (WHM)

Article Image

Działając w trybie art. 33 ust. 4a ustawy z dnia 5 lipca 2018 roku o krajowym systemie cyberbezpieczeństwa (Dz. U. 2018 poz. 1560), pełnomocnik rządu zaleca bezzwłoczną aktualizację oprogramowania cPanel i WebHost Manager (WHM) do wersji najnowszej lub co najmniej do wersji, dla której podatność o sygnaturze: CVE-2026-41940 została usunięta. Pełnomocnik rekomenduje także weryfikację tego czy podatność nie została wykorzystana przez skrypty, które zostały udostępnione na stronie producenta.

Kod, który umożliwia wykorzystanie podatności CVE-2026-41940 jest dostępny dla każdego, dlatego ryzyko ataków z jej wykorzystaniem jest wysokie. Jeżeli aktualizacja nie może zostać wykonana natychmiast, konieczne jest zastosowanie tymczasowych działań ograniczających sposobność wykorzystania luki (chodzi zwłaszcza o dostęp do interfejsów administracyjnych oraz przegląd kont uprzywilejowanych). Po konsultacjach przeprowadzonych z CSIRT NASK, CSIRT GOV i CSIRT MON stwierdza się ryzyko nadejścia incydentu krytycznego w przypadku niezastosowania się do rekomendacji. Tym samym stosowanie oprogramowania ze wskazaną podatnością ma negatywny wpływ na bezpieczeństwo publiczne oraz zdecydowanie narusza szczególnie istotny interes bezpieczeństwa państwa.

Pełna treść rekomendacji dostępna jest na poniższym zdjęciu.

Firma: Rada Ministrów RP
Tematyka materiału: cPanel, CVE-2026-4194, cyberbezpieczeństwo, rekomendacje, rząd RP, WebHost Manager
AUTOR
Źródło
gov.pl
Udostępnij
Powiązane treści
Powiązane treści
UK Logo
Elektronika dla Wszystkich
Zapisując się na nasz newsletter możesz otrzymać GRATIS
najnowsze e-wydanie magazynu "Elektronika dla Wszystkich"