آسیب‌پذیری بحرانی cPanel؛ خطر دسترسی روت به کل سرور

یک آسیب‌پذیری امنیتی بحرانی با شناسه CVE-2026-65643 در cPanel و WHM کشف شده که به مشتریان هاستینگ اجازه می‌دهد کنترل کامل سرور را به دست گیرند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۱ روز پیش
آسیب‌پذیری بحرانی cPanel؛ خطر دسترسی روت به کل سرور

شرکت سی‌پنل (cPanel) به تازگی بسته‌های امنیتی مهمی را برای رفع یک آسیب‌پذیری بحرانی منتشر کرده است که بخش مدیریت دنده‌های پارک‌شده و دامنه‌های الحاقی را در نرم‌افزارهای سی‌پنل (cPanel) و وب هاست منیجر (WebHost Manager - WHM) تحت تأثیر قرار می‌دهد. این نقص امنیتی خطرناک می‌تواند به مهاجمان اجازه دهد تا کدهای مخرب خود را با بالاترین سطح دسترسی یعنی کاربر روت (Root User) اجرا کنند.

این نقص امنیتی جدی که با شناسه رسمی CVE-2026-65643 شناخته می‌شود، تمامی نسخه‌های پشتیبانی‌شده از این پلتفرم محبوب مدیریت هاستینگ را در بر می‌گیرد. با توجه به ماهیت حساس سیستم‌های کنترل پنل هاستینگ، وجود چنین حفره امنیتی به هر کاربر میزبانی وب اجازه می‌دهد از محدودیت‌های حساب خود فراتر رفته و به لایه‌های زیرین و اصلی سرور دسترسی پیدا کند.

سیستم‌های مدیریت هاست مانند سی‌پنل (cPanel) سال‌هاست که به عنوان استاندارد صنعت میزبانی وب شناخته می‌شوند و امنیت آن‌ها برای میلیون‌ها وب‌سایت در سراسر جهان حیاتی است. در گذشته نیز آسیب‌پذیری‌های مشابهی در ابزارهای مدیریت سرور مشاهده شده بود که شرکت‌های ارائه‌دهنده را مجبور به ارائه آپدیت‌های اضطراری کرده بود. رقبا و پلتفرم‌های جایگزین مانند پلسک (Plesk) یا دایرکت‌ادمین نیز همواره با چالش‌های امنیتی مشابهی در بخش مدیریت دامنه‌ها روبه‌رو بوده‌اند.

کشف و بهره‌برداری از این آسیب‌پذیری می‌تواند تبعات فاجعه‌باری برای شرکت‌های هاستینگ و مشتریان آن‌ها به همراه داشته باشد؛ چرا که یک کاربر بدخواه با دسترسی روت (Root) می‌تواند به تمام اطلاعات سایر وب‌سایت‌های روی همان سرور دسترسی پیدا کند. این امر اهمیت به‌روزرسانی سریع سرورها و اعمال بسته‌های امنیتی توسط مدیران سیستم را بیش از پیش آشکار می‌سازد.

تیم امنیتی سی‌پنل (cPanel) به تمامی مدیران سرور و شرکت‌های هاستینگ اکیداً توصیه کرده است که در کوتاه‌ترین زمان ممکن سیستم‌های خود را به آخرین نسخه‌های اصلاح‌شده ارتقا دهند. غفلت در اعمال این وصله‌های امنیتی می‌تواند خطرات جبران‌ناپذیری را متوجه زیرساخت‌های وب و داده‌های کاربران کند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.