پژوهشگران امنیتی نسبت به شناسایی یک آسیبپذیری بسیار خطرناک در نرمافزارهای مدیریت هاستینگ سیپنل (cPanel) و دابلیو اچ ام (WHM) هشدار دادند که به مهاجمان اجازه میدهد با دور زدن سیستم احراز هویت، کنترل کامل سرورها را در دست بگیرند.
این حفره امنیتی که با شناسه CVE-2026-41940 ردیابی میشود، از اواخر فوریه سال جاری میلادی هدف سوءاستفاده فعال قرار گرفته و پتانسیل تحت تاثیر قرار دادن بیش از ۷۰ میلیون دامنه اینترنتی را دارد. با توجه به ابعاد گسترده این تهدید، توسعهدهندگان سیپنل وصلههای اضطراری را برای رفع این مشکل منتشر کردهاند.
این آسیبپذیری تمامی نسخههای تحت پشتیبانی این نرمافزار را که پیش از انتشار بهروزرسانی اخیر نصب شدهاند شامل میشود. اگرچه تاریخ دقیق نخستین بهرهبرداری از این رخنه مشخص نیست، اما گزارشهای منتشر شده از سوی مدیران شرکتهای میزبانی وب نشان میدهد که تلاشهای اولیه برای اجرای کدهای مخرب از تاریخ ۴ اسفند ۱۴۰۴ (۲۳ فوریه ۲۰۲۶) مشاهده شده است.
شرکت سیپنل در تاریخ ۸ اردیبهشت ۱۴۰۵ (۲۸ آوریل ۲۰۲۶)، تنها چند ساعت پس از انتشار هشدار عمومی، وصله اصلاحی را ارائه کرد. در این فاصله، بسیاری از ارائهدهندگان بزرگ خدمات میزبانی وب برای جلوگیری از نفوذ، دسترسی به پورتهای مرتبط با سیپنل را بهطور موقت مسدود کردند.
سیپنل و دابلیو اچ ام از محبوبترین ابزارهای مبتنی بر لینوکس برای مدیریت سرورهای وب و حسابهای میزبانی در جهان هستند. طبق آمارهای رسمی تا سال ۲۰۲۶، بیش از یک میلیون نصب فعال از این کنترلپنلها در سراسر جهان وجود دارد که مدیریت فایلها، پایگاههای داده و دامنهها را تسهیل میکنند. گستردگی استفاده از این ابزارها، آنها را به هدفی بسیار جذاب برای مجرمان سایبری تبدیل کرده است. علاوه بر سرورهای استاندارد، پلتفرم میزبانی اختصاصی وردپرس موسوم به «دابلیو پی اسکوئرد» (WP Squared) نیز که متعلق به همین شرکت است، از این آسیبپذیری متاثر شده است.
کارشناسان هشدار میدهند که بهرهبرداری موفقیتآمیز از این رخنه میتواند پیامدهای فاجعهباری برای کسبوکارهای آنلاین داشته باشد. مهاجمان با دسترسی به سطح مدیریت سرور، قادر خواهند بود در پشتی نصب کنند، بدافزار یا باجافزار منتشر نمایند و اطلاعات حساس مشتریان را به سرقت ببرند.
شرکت سیپنل تاکید کرده است سرورهایی که از نسخههای قدیمی و خارج از چرخه پشتیبانی استفاده میکنند، وصله اضطراری دریافت نخواهند کرد و مدیران این سرورها باید هرچه سریعتر نسبت به ارتقای کامل پلتفرم خود اقدام کنند.
هنوز این حملات به گروه هکری خاصی نسبت داده نشده است، اما به صاحبان وبسایتها توصیه میشود لاگهای سرور خود را برای یافتن موارد مشکوک مانند تلاشهای ناموفق برای ورود و ایجاد کاربران جدید بررسی کنند. همچنین کارشناسان امنیتی بر استفاده از تایید هویت دو مرحلهای برای تمامی حسابهای مدیریتی و محدود کردن دسترسی به پورتهای مدیریت سرور تنها برای آدرسهای آیپی مورد اعتماد از طریق دیوار آتش تاکید دارند.
توضیحات بیشتر:
Critical cPanel bug exposes millions of websites to full server takeover
