Alerta: vulnerabilidad crítica en cPanel permite tomar control total del servidor

Alerta: vulnerabilidad crítica en cPanel permite tomar control total del servidor
Alerta: vulnerabilidad crítica en cPanel permite tomar control total del servidor

Si tenés un sitio web alojado en servidores que usan cPanel, prestá atención: acaban de descubrir una vulnerabilidad que podría permitir que alguien con acceso a tu cuenta de correo tome el control total del servidor donde está alojado tu sitio. Es el tipo de falla que mantiene a los administradores de sistemas sin dormir.

¿Qué pasó?

cPanel, la plataforma de administración de hosting más usada en América Latina y el mundo, patched una vulnerabilidad crítica descubierta recientemente. El problema está en la función EmailTrack, que permite a una cuenta de hosting autenticada crear archivos arbitrarios en el servidor. Desde ahí, un atacante puede escalar privilegios y ejecutar código como usuario root, obteniendo el control total de toda la máquina.

El equipo de cPanel publicó el aviso de seguridad el 8 de septiembre y confirmó que todas las versiones soportadas de cPanel y WHM están afectadas. Esto es importante: no estamos hablando de una versión antigua y abandonada, sino de sistemas activos en producción que posiblemente alojaban tus datos en este mismo momento.

La cadena de ataque es relativamente simple: un atacante con credenciales válidas (ya sea por phishing, fuerza bruta o acceso comprometido) puede abusar de EmailTrack para crear archivos en directorios críticos del servidor y luego ejecutarlos con permisos de administrador.

¿Por qué importa en Argentina y América Latina?

En nuestra región, cPanel es prácticamente el estándar en hosting compartido y VPS. Desde pequeños blogs hasta empresas medianas, la mayoría de los sitios argentinos, mexicanos, colombianos y brasileños corren en servidores con cPanel. Eso significa que esta vulnerabilidad afecta directamente a miles de pymes y profesionales que dependen del hosting compartido para sus negocios online.

Además, muchos proveedores de hosting locales usan cPanel sin actualizarse inmediatamente, dejando a sus clientes expuestos por semanas o meses. Si tu proveedor no notificó una actualización urgente en las últimas semanas, hay motivos para preocuparse.

¿Qué se recomienda?

  • Si sos proveedor de hosting: Actualizá cPanel y WHM a la versión parcheada de inmediato. No es una actualización que pueda esperar.
  • Si tenés un sitio en hosting compartido: Contactá a tu proveedor y pedí confirmación de que han aplicado el parche. Si no responden en 48 horas, considerá cambiar de hosting.
  • Revisá tus cuentas: Mirá los logs de acceso a tu panel de control y correo para detectar actividades sospechosas.
  • Cambiá contraseñas: Aunque sea un fastidio, actualizá la contraseña de tu cuenta de hosting con una nueva y robusta.
  • Activá autenticación de dos factores (2FA): Si tu proveedor lo ofrece, habilitalo en tu cuenta de cPanel.

Fuente: The Hacker News

Read more