வலையின் அடித்தளத்தின் ஒரு முக்கிய அடுக்கு அழுத்தத்தில் உள்ளது

cPanel மற்றும் WebHost Manager-இல் புதிதாக வெளிப்படுத்தப்பட்ட ஒரு பாதிப்பு, ஹோஸ்டிங் வழங்குநர்களை வேகமாக நகர்த்திக் கொள்ள வைக்கிறது, ஏனெனில் இந்த மென்பொருள் மில்லியன் கணக்கான வலைத்தளங்களின் செயல்பாட்டு மையத்திற்கு மிக அருகில் உள்ளது. பாதுகாப்பு ஆய்வாளர்கள் கூறுவதப்படி, இந்த குறைபாடு தாக்குதலாளர்கள் அங்கீகாரத்தை மீறி பாதிக்கப்பட்ட அமைப்புகளில் முழுமையான நிர்வாக அணுகலைப் பெற அனுமதிக்கலாம்; இது அளவு, ஆழம், அவசரம் ஆகியவற்றின் அபூர்வமான சேர்க்கையைக் கொண்டது.

மூல அறிக்கையின் படி, CVE-2026-41940 என கண்காணிக்கப்படும் இந்த பிழை, பரவலாக பயன்படும் சர்வர்-மேலாண்மை மென்பொருளின் அனைத்து ஆதரிக்கப்படும் பதிப்புகளையும் பாதிக்கிறது. இது முக்கியமானது, ஏனெனில் cPanel மற்றும் WHM சிறிய கருவிகள் அல்ல. அவை வலை-ஹோஸ்டிங் துறையில் டொமைன்கள், வலைத்தளங்கள், மின்னஞ்சல், தரவுத்தளங்கள், அமைப்பு கட்டமைப்புகள் ஆகியவற்றின் கட்டுப்பாட்டு அடுக்காக இணைந்துள்ளன. அந்த மட்டத்தில் ஏற்படும் உடைப்பு ஒரு தனிப்பட்ட பயன்பாட்டை விட அதிகமானதை வெளிப்படுத்த முடியும். இது அடிப்படை சர்வர் சூழலின் மீது ஒரு நுழைவாளருக்கு பரந்த கட்டுப்பாட்டை வழங்கக்கூடும்.

உடனடி கவலை கோட்பாட்டுக்கானது மட்டுமல்ல. மூலப் பொருட்கள், ஹேக்கர்கள் ஏற்கனவே இந்த குறைபாட்டை பயன்படுத்தி வருகிறார்கள் என்று கூறுகின்றன, மேலும் ஒரு ஹோஸ்டிங் நிறுவனம் பொது வெளிப்பாட்டிற்கு பல மாதங்களுக்கு முன்பே முயற்சிகளின் அறிகுறிகள் இருந்ததாக தெரிவித்துள்ளது. இதனால் ஒரு தீவிரமான குறைபாடு ஒரு பெரிய நிறுவப்பட்ட அடிப்படையை பாதிக்கும் செயலில் இருக்கும் நிகழ்வாக மாறுகிறது.

இந்த குறைபாடு ஏன் விசேஷமாக ஆபத்தானது

அங்கீகார மீறல் குறைபாடுகள் மென்பொருள் குறைபாடுகளின் மிக முக்கியமான வகைகளில் ஒன்றாகும், ஏனெனில் அவை அமைப்பின் மைய நம்பகத்தன்மை எல்லைகளில் ஒன்றை நீக்குகின்றன. இந்த நிகழ்வில், தாக்குதலாளர்கள் தொலைதூரத்திலிருந்து cPanel அல்லது WHM உள்நுழைவு திரையை மீறி, நிர்வாகப் பலகையை நேரடியாக அணுக முடியும் என்று அறிக்கை கூறுகிறது. இந்த கருவிகள் முக்கிய சர்வர் செயல்பாடுகளை நிர்வகிக்க உருவாக்கப்பட்டவை என்பதால், வெற்றிகரமான பயன்பாடு, அமைப்பால் கையாளப்படும் தரவு மற்றும் சேவைகளின் மீது நடைமுறையில் கட்டுப்பாடில்லாத நிர்வாக அணுகலை வழங்கக்கூடும்.

பகிரப்பட்ட ஹோஸ்டிங் சூழல்களில் அதன் விளைவுகள் மேலும் விரிகின்றன. கனடாவின் தேசிய இணையப் பாதுகாப்பு அமைப்பு, இந்த குறைபாடு பகிரப்பட்ட சர்வர்களில் ஹோஸ்ட் செய்யப்பட்ட வலைத்தளங்களை சமரசப்படுத்த பயன்படுத்தப்படலாம் என்று எச்சரித்தது; அதாவது ஒரு பேட்ச் செய்யப்படாத தளம் ஒரே நேரத்தில் பல வாடிக்கையாளர் தளங்களை வெளிப்படுத்தக்கூடும். இந்த கட்டமைப்பு ஹோஸ்டிங் சந்தையில் பொதுவானது, எனவே நடைமுறை பாதிப்பு எவ்வளவு பெரிது என்பது cPanel-ஐ எத்தனை நிறுவனங்கள் பயன்படுத்துகின்றன என்பதிலேயே மட்டுமல்ல, ஒவ்வொரு நிறுவலின் பின்னிலும் எத்தனை வாடிக்கையாளர் சூழல்கள் உள்ளன என்பதிலும்தான் சார்ந்துள்ளது.

மூல அறிக்கை இந்த மென்பொருள் உலகளவில் பத்துகணக்கான மில்லியன் வலைத்தள உரிமையாளர்களால் பயன்படுத்தப்படுவதாக விவரிக்கிறது. ஒவ்வொரு நிறுவலும் ஒரே அளவில் பாதிக்கப்படாவிட்டாலும், அந்த பரவலே ஹோஸ்டிங் சூழலெங்கிலும் உருவான பதற்றத்தை விளக்குகிறது.