💢هشدار امنیتی بحرانی در پنل مدیریت cPanel؛ میلیون‌ها سایت در معرض خطر 🔺شرکت cPanel رسماً تأیید کرده است یک آسیب‌پذیری «روز صفر» (Zero-Day) با شناسه CVE-2026-41940 و شدت 9.8 از 10 در این نرم‌افزار کشف شده است. این حفره امنیتی به مهاجم اجازه می‌دهد بدون نیاز به وارد کردن رمز عبور، به طور کامل به پنل مدیریت هاست، تنظیمات سرور و دیتابیس‌ها دسترسی پیدا کند . 🔺مکانیسم حمله: این آسیب‌پذیری از نوع تزریق CRLF (Carriage Return Line Feed) در سیستم پردازش نشست‌های (Session) cPanel است. مهاجم با دستکاری کوکی‌ها و تزریق کاراکترهای خاص، یک فایل نشست جعلی حاوی دستور hasroot=1 ایجاد کرده و بدون احراز هویت، کنترل کامل سرور را به دست می‌گیرد . 🔺ابعاد فاجعه: سرویس امنیتی Rapid7 با استفاده از Shodan حدود 1.5 میلیون نمونه cPanel متصل به اینترنت را شناسایی کرده است. با توجه به اینکه هر cPanel میزبان ده‌ها یا صدها وب‌سایت است، ده‌ها میلیون سایت در معرض خطر قرار دارند . 🔺سوءاستفاده فعال از بهمن ۱۴۰۴: هشدار دهنده‌تر اینکه این حفره دست کم از ۲۳ فوریه ۲۰۲۶ (اوایل اسفند ماه) در حملات واقعی مورد سوء استفاده هکرها قرار گرفته است. یکی از ارائه‌دهندگان هاستینگ به نام KnownHost گزارش داده که حملات موفق قبل از انتشار وصله امنیتی مشاهده شده است . 🔺نسخه‌های پچ شده (امن): · 11.86.0.41 · 11.110.0.97 · 11.118.0.63 · 11.126.0.54 · 11.130.0.18 یا 11.130.0.19 · 11.132.0.29 · 11.134.0.20 · 11.136.0.5 · و WP Squared نسخه 136.1.7 🔺اقدام فوری: مدیران سرورها باید بلافاصله با اجرای دستور --force /scripts/upcp نسبت به به‌روزرسانی اقدام کنند. اگر امکان آپدیت فوری وجود ندارد، باید دسترسی به پورت‌های 2083، 2087، 2095 و 2096 را در فایروال مسدود کرد . 🔺شرکت Cloudflare نیز برای سایت‌هایی که از سرویس CDN این شرکت استفاده می‌کنند، قوانین اضطراری برای مسدود کردن حملات مرتبط با این حفره اعمال کرده است . 🔺نگرانی برای ایران: پنل cPanel توسط میلیون‌ها وب‌سایت از جمله بسیاری از هاست‌های ایرانی استفاده می‌شود. متأسفانه به دلیل قطعی گسترده اینترنت، بسیاری از مدیران سرور در ایران امکان آپدیت کردن به نسخه امن را ندارند و سرورهایشان در معرض تهدید جدی قرار دارد. 🔰 دنیای کامپیوتر و تکنولوژی 🌐 https://www.itnology.ir 🆔 @itnology