ドメインとるならお名前.com

登録実績4,200万件突破!
国内シェアNo.1の格安ドメイン登録サービス

メニューを閉じる

お知らせ

【重要】[VPS(KVM)cPanel] サーバー管理ソフトウェア「cPanel/WHM」の脆弱性について

平素はお名前.comをご利用いただきまして、誠にありがとうございます。

 

このたび、VPS(KVM)cPanelプランにて提供しておりますサーバー管理ソフトウェア

「cPanel/WHM」におきまして、管理画面の認証に関する脆弱性が報告されました。

本脆弱性を悪用されると、認証を回避して管理画面に対するアクセスが可能となり、

その結果、サーバーの不正操作や機密情報の窃取といったリスクが発生する可能性がございます。

 

そのため、緊急措置としてVPS(KVM)サーバーコントロールパネルの

「IPセキュリティ」にございます対象のセキュリティグループより、

以下のインバウンドルール(ポート)を削除いたしました。

 

・削除したインバウンドルール(ポート): 2082, 2083, 2086, 2087, 2095, 2096 のTCP通信

 

管理画面(cPanel/WHM)および、Webメールへのアクセスを再開される場合は、

お客様ご自身にて上記インバウンドルールの追加を実施くださいますようお願い申しあげます。

 

■セキュリティグループで選択するポートを追加・削除する

https://www.onamae-server.com/guide/vps/p/41

 

また、インバウンドルール追加後は攻撃者による不正なアクセスを防止するために、

WHMの「Security Center > cPHulk Brute Force Protection」を有効化、ならびに

お客様環境のグローバルIPアドレスのみアクセスを許可する設定をお願いいたします。

 

【対象となるお客様】

VPS(KVM)cPanelプランにて、サーバー管理ソフトウェア「cPanel/WHM」を使用されているお客様。

 

■参考情報

CVE-2026-41940

https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026