Pobierz materiał i Publikuj za darmo
- Ministerstwo Cyfryzacji informuje:
Pełnomocnik w trybie art. 33 ust 4a ustawy o krajowym systemie cyberbezpieczeństwa zarekomendował podmiotom krajowego systemu cyberbezpieczeństwa bezzwłoczną aktualizację oprogramowania cPanel oraz WebHost Manager (WHM) do najbardziej aktualnej wersji lub co najmniej do wersji, dla której podatność CVE-2026-41940 została usunięta.
Kod pozwalający na wykorzystanie tej luki jest publicznie dostępny, dlatego ryzyko ataków z jej wykorzystaniem jest wysokie. Jeśli aktualizacja nie może być wykonana natychmiast, konieczne jest zastosowanie tymczasowych działań ograniczających możliwość wykorzystania podatności, w szczególności dostępu do interfejsów administracyjnych, przegląd kont uprzywilejowanych oraz analizę logów pod kątem oznak kompromitacji.
Pełnomocnik rekomenduje także weryfikację czy podatność nie została wykorzystana poprzez dedykowany skrypt udostępniony na stronie producenta.
Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa przeprowadził konsultację w powyższym zakresie z CSIRT NASK, CSIRT GOV oraz CSIRT MON, na podstawie której została potwierdzona możliwość wystąpienia incydentu krytycznego w przypadku niezastosowania się do powyższej rekomendacji. Tym samym stwierdza się, że stosowanie oprogramowania z ww. podatnościami ma negatywny wpływ na bezpieczeństwo publiczne i istotny interes bezpieczeństwa państwa.
Pełna treść rekomendacji w załączeniu.
UWAGA: komunikaty publikowane są w serwisie PAP bez wprowadzania przez PAP SA jakichkolwiek zmian w ich treści, w formie dostarczonej przez nadawcę. Nadawca komunikatu ponosi odpowiedzialność za jego treść – z zastrzeżeniem postanowień art. 42 ust. 2 ustawy Prawo prasowe.(PAP)
kom/ azk/
Pobierz materiał i Publikuj za darmo
| Data publikacji | 19.05.2026, 09:44 |
| Źródło informacji | MC |
| Zastrzeżenie | Za materiał opublikowany w serwisie PAP MediaRoom odpowiedzialność ponosi – z zastrzeżeniem postanowień art. 42 ust. 2 ustawy prawo prasowe – jego nadawca, wskazany każdorazowo jako „źródło informacji”. Informacje podpisane źródłem „PAP MediaRoom” są opracowywane przez dziennikarzy PAP we współpracy z firmami lub instytucjami – w ramach umów na obsługę medialną. Wszystkie materiały opublikowane w serwisie PAP MediaRoom mogą być bezpłatnie wykorzystywane przez media. |