کد خبر: ۸۴۲

آسیب‌پذیری بحرانی cPanel؛ یک کاربر می‌تواند کنترل کامل سرور را به دست بگیرد

سی پنل

آسیب‌پذیری بحرانی CVE-2026-65643 در cPanel و WHM می‌تواند به یک کاربر احراز هویت‌شده اجازه دهد با دسترسی Root کنترل کامل سرور را به دست بگیرد.

شرکت cPanel یک آسیب‌پذیری امنیتی بحرانی را در نرم‌افزارهای cPanel و WebHost Manager یا WHM برطرف کرده است؛ حفره‌ای که در صورت سوءاستفاده موفق می‌تواند به یک کاربر احراز هویت‌شده اجازه دهد کنترل سطح Root را روی کل سرور به دست بگیرد.

این آسیب‌پذیری با شناسه CVE-2026-65643 شناسایی شده و قابلیت‌های مربوط به پارک دامنه‌ها و افزودن دامنه‌های جدید در cPanel و WHM را تحت تأثیر قرار می‌دهد. طبق اعلام رسمی cPanel، مهاجم دارای حساب کاربری معتبر که امکان اضافه کردن Parked Domain یا Addon Domain را داشته باشد، می‌تواند فایل‌های دلخواهی روی سرور ایجاد کند. 

در صورت بهره‌برداری موفق، مهاجم قادر خواهد بود کد را با سطح دسترسی Root اجرا کند؛ دسترسی‌ای که در عمل امکان کنترل کامل سرور، حساب‌های میزبانی، وب‌سایت‌ها و پایگاه‌های داده موجود روی آن را فراهم می‌کند. 

آسیب‌پذیری CVE-2026-65643 چیست؟

این حفره امنیتی در قابلیت Domain Parking و Addon Domains در cPanel و WHM قرار دارد.

طبق اطلاعیه cPanel، یک کاربر احراز هویت‌شده که اجازه افزودن دامنه‌های Parked یا Addon را داشته باشد، می‌تواند فایل‌های دلخواهی در سرور ایجاد کند. این موضوع در صورت زنجیره شدن با شرایط لازم برای بهره‌برداری، به اجرای کد با سطح دسترسی Root منجر می‌شود. 

اهمیت این آسیب‌پذیری از آن جهت است که در محیط‌های هاستینگ اشتراکی، چندین مشتری ممکن است روی یک سرور واحد میزبانی شوند. بنابراین در صورت سوءاستفاده، یک حساب کاربری می‌تواند از محدوده دسترسی معمول خود فراتر رفته و به منابع کل سرور دسترسی پیدا کند.

کدام نسخه‌های cPanel آسیب‌پذیر هستند؟

cPanel اعلام کرده است که تمام نسخه‌های پشتیبانی‌شده cPanel و WHM تحت تأثیر این آسیب‌پذیری قرار دارند و نسخه‌های اصلاح‌شده زیر برای رفع آن منتشر شده‌اند:

  • 11.110.0.141 یا بالاتر
  • 11.134.0.53 یا بالاتر
  • 11.136.0.37 یا بالاتر
  • 11.138.0.2 یا بالاتر
  • 11.138.1.7 یا بالاتر برای WP Squared

مرکز امنیت سایبری کانادا نیز در هشدار منتشرشده در ۲۸ اوت، همین نسخه‌ها را به‌عنوان نسخه‌های اصلاح‌شده معرفی کرده و از مدیران سرورها خواسته است به‌روزرسانی‌های لازم را اعمال کنند.

cPanel چه توصیه‌ای به مدیران سرورها کرده است؟

cPanel از مدیران سرور خواسته است هرچه سریع‌تر سیستم‌های خود را به یکی از نسخه‌های اصلاح‌شده ارتقا دهند.

سرورهایی که قابلیت به‌روزرسانی خودکار روزانه روی آن‌ها فعال است، باید نسخه اصلاح‌شده را به‌صورت خودکار دریافت کنند. با این حال، مدیران می‌توانند برای اعمال فوری به‌روزرسانی، از ابزار ارتقای cPanel استفاده کنند.

در صورتی که سرور از نسخه‌ای استفاده می‌کند که به پایان عمر خود رسیده است، ابتدا باید به یک نسخه پشتیبانی‌شده ارتقا پیدا کند تا وصله امنیتی جدید را دریافت کند. 

cPanel همچنین اعلام کرده است که به‌روزرسانی را می‌توان از طریق WHM و بخش ارتقای نسخه cPanel انجام داد.

چرا این آسیب‌پذیری خطرناک است؟

در یک سرور معمولی، حساب‌های کاربران باید از یکدیگر و از حساب مدیریتی Root جدا باشند. اما آسیب‌پذیری CVE-2026-65643 می‌تواند این مرز امنیتی را از بین ببرد.

اگر مهاجم بتواند از این حفره سوءاستفاده کند و به اجرای کد با سطح Root برسد، دیگر موضوع فقط یک حساب کاربری یا یک وب‌سایت خاص نیست. در چنین شرایطی، مهاجم می‌تواند به بخش‌های مختلف سرور دسترسی پیدا کند.

cPanel صراحتاً اعلام کرده است که بهره‌برداری موفق از این آسیب‌پذیری می‌تواند کنترل کامل سرور و تمام حساب‌ها، وب‌سایت‌ها و پایگاه‌های داده موجود روی آن را در اختیار مهاجم قرار دهد. 

به همین دلیل، این حفره برای شرکت‌های هاستینگ و مدیران سرورهایی که چندین مشتری را روی یک سیستم میزبانی می‌کنند، اهمیت ویژه‌ای دارد.

آیا تاکنون از این آسیب‌پذیری سوءاستفاده شده است؟

cPanel در اطلاعیه رسمی خود اعلام نکرده است که آیا CVE-2026-65643 تاکنون در حملات واقعی مورد سوءاستفاده قرار گرفته یا خیر.

همچنین در زمان انتشار گزارش، این آسیب‌پذیری در فهرست Known Exploited Vulnerabilities (KEV) آژانس امنیت سایبری و زیرساخت آمریکا، CISA، قرار نداشت.

با این حال، نبودن یک آسیب‌پذیری در فهرست KEV به معنای بی‌خطر بودن آن نیست؛ به‌خصوص زمانی که یک حفره امکان اجرای کد با سطح Root را فراهم می‌کند.

سابقه آسیب‌پذیری‌های امنیتی cPanel

این نخستین آسیب‌پذیری مهم cPanel در سال ۲۰۲۶ نیست. این شرکت در ماه‌های اخیر چندین مشکل امنیتی را نیز برطرف کرده است.

برای نمونه، cPanel در ماه آوریل آسیب‌پذیری CVE-2026-41940 را برطرف کرد؛ این حفره یک نقص در احراز هویت بود که نسخه‌های مختلف cPanel را تحت تأثیر قرار می‌داد. 

همچنین در ماه اوت، cPanel درباره یک آسیب‌پذیری مرتبط با Phusion Passenger هشدار داد که تنها روی سرورهایی اثر می‌گذاشت که بسته‌های آسیب‌پذیر Passenger روی آن‌ها نصب شده بود و جزو نصب‌های پیش‌فرض cPanel نبود. این موارد نشان می‌دهد که مدیران سرورهای cPanel باید به‌روزرسانی‌های امنیتی این پلتفرم را جدی بگیرند و صرفاً به به‌روزرسانی‌های دوره‌ای اکتفا نکنند.

مدیران سرور cPanel چه کاری انجام دهند؟

مهم‌ترین اقدام، به‌روزرسانی فوری cPanel و WHM به نسخه اصلاح‌شده است.

مدیران سرور باید:

  • نسخه فعلی cPanel و WHM را بررسی کنند.
  • در صورت استفاده از نسخه آسیب‌پذیر، سیستم را به نسخه اصلاح‌شده ارتقا دهند.
  • مطمئن شوند قابلیت به‌روزرسانی خودکار امنیتی فعال است.
  • در صورت استفاده از نسخه End-of-Life، به یک نسخه پشتیبانی‌شده مهاجرت کنند.
  • لاگ‌های سرور را برای فعالیت‌های مشکوک بررسی کنند.
  • در صورت مشاهده نشانه‌های نفوذ، موضوع را به تیم امنیتی یا ارائه‌دهنده خدمات هاستینگ اطلاع دهند.

cPanel تأکید کرده است که اقدام اصلی برای مقابله با این آسیب‌پذیری، نصب نسخه اصلاح‌شده است. 

اگر مهاجم قبلاً به Root دسترسی پیدا کرده باشد چه؟

به‌روزرسانی نرم‌افزار از سوءاستفاده‌های آینده جلوگیری می‌کند، اما اگر یک سرور پیش از نصب وصله مورد نفوذ قرار گرفته باشد، صرفاً نصب آپدیت لزوماً به معنای پاک شدن آثار حمله نیست.

در صورت مشاهده نشانه‌های جدی نفوذ و دسترسی غیرمجاز، مدیران باید ابتدا وضعیت سرور را بررسی و شواهد احتمالی حمله را حفظ کنند. بسته به میزان نفوذ، ممکن است مهاجرت حساب‌های cPanel به یک سرور سالم یا نصب مجدد سیستم‌عامل و بازیابی اطلاعات از نسخه‌های پشتیبان لازم باشد.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث