💢هشدار امنیتی بحرانی در پنل مدیریت cPanel؛ میلیونها سایت در معرض خطر
🔺شرکت cPanel رسماً تأیید کرده است یک آسیبپذیری «روز صفر» (Zero-Day) با شناسه CVE-2026-41940 و شدت 9.8 از 10 در این نرمافزار کشف شده است. این حفره امنیتی به مهاجم اجازه میدهد بدون نیاز به وارد کردن رمز عبور، به طور کامل به پنل مدیریت هاست، تنظیمات سرور و دیتابیسها دسترسی پیدا کند .
🔺مکانیسم حمله: این آسیبپذیری از نوع تزریق CRLF (Carriage Return Line Feed) در سیستم پردازش نشستهای (Session) cPanel است. مهاجم با دستکاری کوکیها و تزریق کاراکترهای خاص، یک فایل نشست جعلی حاوی دستور hasroot=1 ایجاد کرده و بدون احراز هویت، کنترل کامل سرور را به دست میگیرد .
🔺ابعاد فاجعه: سرویس امنیتی Rapid7 با استفاده از Shodan حدود 1.5 میلیون نمونه cPanel متصل به اینترنت را شناسایی کرده است. با توجه به اینکه هر cPanel میزبان دهها یا صدها وبسایت است، دهها میلیون سایت در معرض خطر قرار دارند .
🔺سوءاستفاده فعال از بهمن ۱۴۰۴: هشدار دهندهتر اینکه این حفره دست کم از ۲۳ فوریه ۲۰۲۶ (اوایل اسفند ماه) در حملات واقعی مورد سوء استفاده هکرها قرار گرفته است. یکی از ارائهدهندگان هاستینگ به نام KnownHost گزارش داده که حملات موفق قبل از انتشار وصله امنیتی مشاهده شده است .
🔺نسخههای پچ شده (امن):
·
11.86.0.41
·
11.110.0.97
·
11.118.0.63
·
11.126.0.54
·
11.130.0.18 یا
11.130.0.19
·
11.132.0.29
·
11.134.0.20
·
11.136.0.5
· و WP Squared نسخه 136.1.7
🔺اقدام فوری: مدیران سرورها باید بلافاصله با اجرای دستور --force /scripts/upcp نسبت به بهروزرسانی اقدام کنند. اگر امکان آپدیت فوری وجود ندارد، باید دسترسی به پورتهای 2083، 2087، 2095 و 2096 را در فایروال مسدود کرد .
🔺شرکت Cloudflare نیز برای سایتهایی که از سرویس CDN این شرکت استفاده میکنند، قوانین اضطراری برای مسدود کردن حملات مرتبط با این حفره اعمال کرده است .
🔺نگرانی برای ایران: پنل cPanel توسط میلیونها وبسایت از جمله بسیاری از هاستهای ایرانی استفاده میشود. متأسفانه به دلیل قطعی گسترده اینترنت، بسیاری از مدیران سرور در ایران امکان آپدیت کردن به نسخه امن را ندارند و سرورهایشان در معرض تهدید جدی قرار دارد.
🔰 دنیای کامپیوتر و تکنولوژی
🌐
https://www.itnology.ir
🆔
@itnology