توبیت
آنتی ویروس پادویش

هشدار امنیتی برای کاربران سی پنل و WHM؛ رفع سه آسیب پذیری خطرناک که امنیت سرورها را تهدید می کنند

هشدار امنیتی برای کاربران سی پنل و WHM؛ رفع سه آسیب پذیری خطرناک که امنیت سرورها را تهدید می کنند

به گزارش زوم تک از راوی لاکشمانان، پلتفرم محبوب مدیریت میزبانی وب سی پنل (cPanel) به تازگی به روزرسانی های حیاتی و فوری را برای رفع سه حفره امنیتی جدید در رابط های مدیریتی cPanel و Web Host Manager (WHM) منتشر کرده است. این آسیب پذیری ها در صورت عدم رسیدگی، می توانند به مهاجمان اجازه دهند تا سطح دسترسی خود را ارتقا داده، کدهای مخرب اجرا کنند و یا با ایجاد اختلال در سرویس دهی، باعث از کار افتادن کامل سیستم یا همان حملات منع سرویس (DoS) شوند. کارشناسان امنیتی توصیه می کنند که تمامی مدیران سرور در سریع ترین زمان ممکن نسبت به اعمال این پچ های امنیتی اقدام نمایند.

کانال بله زوم تکگیفت کارت

جزئیات فنی آسیب پذیری های کشف شده در سی پنل و WHM

تیم امنیتی سی پنل لیست دقیقی از این آسیب پذیری ها را منتشر کرده است که شدت آن ها از متوسط تا بحرانی متغیر است. اولین مورد با شناسه CVE-2026-29201 ثبت شده و امتیاز ۴.۳ را دریافت کرده است. این مشکل به دلیل اعتبارسنجی ناکافی ورودی ها در نام فایل های ویژگی در فراخوان مدیریتی ایجاد شده که می تواند منجر به خواندن فایل های حساس و دلخواه از روی سرور توسط افراد غیرمجاز شود. این نوع دسترسی می تواند اطلاعات محرمانه پیکربندی سیستم را در اختیار مهاجمان قرار دهد.

خطر اجرای کدهای مخرب و ارتقای سطح دسترسی

دو مورد دیگر از این لیست با شناسه‌های CVE-2026-29202 و CVE-2026-29203 دارای امتیاز بسیار بالای ۸.۸ هستند که نشان دهنده سطح خطر بحرانی آن ها است. در مورد اول، نقص در اعتبارسنجی پارامتر پلاگین در رابط برنامه نویسی ایجاد کاربر، به مهاجم این امکان را می دهد که کدهای زبان پرل (Perl) را به صورت دلخواه و از طرف کاربر سیستم اجرا کند. همچنین، مشکل مربوط به مدیریت ناامن پیوندهای نمادین (Symlink) به کاربران اجازه می دهد تا مجوزهای دسترسی فایل های سیستمی را با استفاده از دستور chmod تغییر دهند که نتیجه آن می تواند از کار افتادن بخش های مختلف سرور یا دسترسی به بالاترین سطح مدیریت سیستم باشد.

لیست نسخه های اصلاح شده و امن سی پنل برای به روزرسانی

شرکت توسعه دهنده برای طیف گسترده ای از نسخه های در حال استفاده، وصله های امنیتی را ارائه داده است تا کاربران با هر نسخه ای بتوانند امنیت خود را تامین کنند. نسخه های ۱۱.۱۳۶.۰.۹ و بالاتر، ۱۱.۱۳۴.۰.۲۵ و بالاتر، و حتی نسخه های قدیمی تر مانند ۱۱.۸۶.۰.۴۳ و بالاتر همگی اصلاح شده اند. برای محصول WP Squared نیز نسخه ۱۱.۱۳۶.۱.۱۰ و بالاتر به عنوان نسخه امن معرفی شده است. مدیران سیستم باید نسخه فعلی خود را با لیست رسمی مطابقت داده و به نسخه های بالاتر مهاجرت کنند تا از این حفره های امنیتی در امان بمانند.

حمایت از سیستم عامل های قدیمی تر و نسخه های خاص

نکته قابل توجه در این به روزرسانی، توجه سی پنل به کاربرانی است که هنوز از سیستم عامل های قدیمی مانند CentOS 6 یا CloudLinux 6 استفاده می کنند. برای این دسته از مشتریان، نسخه ویژه ۱۱۰.۰.۱۱۴ به عنوان یک آپدیت مستقیم عرضه شده است. اگرچه استفاده از سیستم عامل های قدیمی به دلیل پایان دوره پشتیبانی توصیه نمی شود، اما این اقدام سی پنل لایه امنیتی اضافه ای را برای این زیرساخت های حساس فراهم می کند. توصیه نهایی متخصصان، استفاده از آخرین نسخه های پایدار برای دریافت بهترین عملکرد و بالاترین سطح حفاظتی است.

سابقه سوء استفاده مهاجمان از حفره های امنیتی اخیر

هرچند تا این لحظه شواهد قطعی مبنی بر سوء استفاده گسترده از این سه آسیب پذیری جدید در دنیای واقعی گزارش نشده است، اما نگرانی ها زمانی بیشتر می شود که بدانیم تنها چند روز قبل، یک نقص بحرانی دیگر با شناسه CVE-2026-41940 مورد حمله هکرها قرار گرفته بود. مهاجمان از آن حفره به عنوان یک روز صفر (Zero-day) برای انتشار گونه های مختلف بات نت میرای (Mirai) و یک نوع باج افزار به نام Sorry استفاده کردند. این سابقه نشان می دهد که بازیگران تهدید به سرعت بر روی نقاط ضعف سی پنل متمرکز می شوند و تاخیر در آپدیت می تواند عواقب جبران ناپذیری برای کسب و کارهای اینترنتی داشته باشد.

به این پست امتیاز بدید

نظرات در مورد : هشدار امنیتی برای کاربران سی پنل و WHM؛ رفع سه آسیب پذیری خطرناک که امنیت سرورها را تهدید می کنند

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *