cPanel에서 비밀번호 없이 수백만 개의 사이트에 관리자 패널 접근을 허용하는 취약점이 발견되었습니다

cPanel에서 비밀번호 없이 수백만 개의 사이트에 관리자 패널 접근을 허용하는 취약점이 발견되었습니다

14 hardware

cPanel 및 WHM에서 CVE‑2026‑41940이라는 치명적인 취약점을 악용하는 공격자가 증가하고 있습니다.

이 오류는 인증 화면을 우회하여 관리 패널에 완전한 접근 권한을 부여하며, 결과적으로 모든 사이트, 메일, 데이터베이스 및 서버 설정에 대한 액세스를 허용합니다.

취약점은 지원되는 모든 cPanel/WHM 버전에 영향을 미칩니다. 주요 호스팅 제공업체는 이미 업데이트를 적용하거나 일시적으로 패널 접근을 차단했습니다.

1. CVE‑2026‑41940이란?
cPanel 및 WebHost Manager(WHM)는 전 세계 수억 개의 사이트에서 사용되는 웹호스팅 관리 시스템입니다.
취약점 유형: 인증 우회 – 비밀번호 입력 없이 원격으로 패널에 접근할 수 있습니다.
결과: 서버 완전 제어, 즉 사이트, 메일, 데이터베이스, 도메인 설정을 포함한 모든 리소스를 조작할 수 있습니다.

2. 제공업체의 대응
Namecheap: 취약점 정보를 입수하자마자 cPanel 접근을 차단해 악용 방지와 업데이트 시간을 확보했습니다.
HostGator: 패치를 적용하고 문제를 “비판적 인증 우회 취약점”이라고 명명했습니다.
KnownHost: 2월 23일부터 공개되기 전부터 공격자가 이 취약점을 사용했다고 밝혔으며, 약 30대 서버에서 무단 접근 시도가 기록되었습니다. 확인된 해킹 사례는 없었고, 고객 시스템을 일시적으로 차단한 뒤 업데이트를 적용했습니다.
cPanel: 모든 사용자에게 최신 패치를 직접 확인하도록 권장했으며, 제공업체가 이미 수정했다 하더라도 스스로 점검할 것을 강조했습니다.

3. 사이버보안 기관의 입장
Canadian Centre for Cyber Security (CCCS)는 보도에서 일반 호스팅 서버를 포함한 대형 공급자의 사이트가 손상될 가능성을 경고했습니다.
“악용이 매우 가능하다”라고 지적하며, cPanel 사용자와 그들의 제공업체에게 즉각적인 조치를 요구했습니다.

4. 추가 업데이트
cPanel은 WP Squared(워드프레스 사이트 관리 도구)에도 동일한 취약점을 차단하기 위한 보안 패치를 발표했습니다.

결론
CVE‑2026‑41940 치명적 취약점은 cPanel/WHM에서 인증을 우회해 원격으로 서버를 완전히 제어할 수 있게 합니다. 모든 지원 버전이 영향을 받으므로, 가능한 한 빨리 업데이트를 설치하거나 패널 접근을 일시적으로 차단해야 합니다. 주요 제공업체는 이미 조치를 취했으며 CCCS는 고객에게 신속한 대응을 강력히 권고합니다.

댓글 (0)

의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.

아직 댓글이 없습니다. 댓글을 남기고 의견을 공유해 주세요!

댓글을 남기려면 로그인해 주세요.

댓글을 남기려면 로그인