平素はお名前.comをご利用いただきまして、誠にありがとうございます。
このたび、VPS(KVM)cPanelプランにて提供しておりますサーバー管理ソフトウェア
「cPanel/WHM」におきまして、管理画面の認証に関する脆弱性が報告されました。
本脆弱性を悪用されると、認証を回避して管理画面に対するアクセスが可能となり、
その結果、サーバーの不正操作や機密情報の窃取といったリスクが発生する可能性がございます。
そのため、緊急措置としてVPS(KVM)サーバーコントロールパネルの
「IPセキュリティ」にございます対象のセキュリティグループより、
以下のインバウンドルール(ポート)を削除いたしました。
・削除したインバウンドルール(ポート): 2082, 2083, 2086, 2087, 2095, 2096 のTCP通信
管理画面(cPanel/WHM)および、Webメールへのアクセスを再開される場合は、
お客様ご自身にて上記インバウンドルールの追加を実施くださいますようお願い申しあげます。
■セキュリティグループで選択するポートを追加・削除する
https://www.onamae-server.com/guide/vps/p/41
また、インバウンドルール追加後は攻撃者による不正なアクセスを防止するために、
WHMの「Security Center > cPHulk Brute Force Protection」を有効化、ならびに
お客様環境のグローバルIPアドレスのみアクセスを許可する設定をお願いいたします。
【対象となるお客様】
VPS(KVM)cPanelプランにて、サーバー管理ソフトウェア「cPanel/WHM」を使用されているお客様。
■参考情報
CVE-2026-41940