رخنه امنیتی بحرانی در سی‌پنل؛ میلیون‌ها وب‌سایت در معرض خطر نفوذ قرار گرفتند

۱۴ اردیبهشت ۱۴۰۵

پژوهشگران امنیتی نسبت به شناسایی یک آسیب‌پذیری بسیار خطرناک در نرم‌افزارهای مدیریت هاستینگ سی‌پنل (cPanel) و دابلیو اچ ام (WHM) هشدار دادند که به مهاجمان اجازه می‌دهد با دور زدن سیستم احراز هویت، کنترل کامل سرورها را در دست بگیرند.

این حفره امنیتی که با شناسه CVE-2026-41940 ردیابی می‌شود، از اواخر فوریه سال جاری میلادی هدف سوءاستفاده فعال قرار گرفته و پتانسیل تحت تاثیر قرار دادن بیش از ۷۰ میلیون دامنه اینترنتی را دارد. با توجه به ابعاد گسترده این تهدید، توسعه‌دهندگان سی‌پنل وصله‌های اضطراری را برای رفع این مشکل منتشر کرده‌اند.

این آسیب‌پذیری تمامی نسخه‌های تحت پشتیبانی این نرم‌افزار را که پیش از انتشار به‌روزرسانی اخیر نصب شده‌اند شامل می‌شود. اگرچه تاریخ دقیق نخستین بهره‌برداری از این رخنه مشخص نیست، اما گزارش‌های منتشر شده از سوی مدیران شرکت‌های میزبانی وب نشان می‌دهد که تلاش‌های اولیه برای اجرای کد‌های مخرب از تاریخ ۴ اسفند ۱۴۰۴ (۲۳ فوریه ۲۰۲۶) مشاهده شده است. 

شرکت سی‌پنل در تاریخ ۸ اردیبهشت ۱۴۰۵ (۲۸ آوریل ۲۰۲۶)، تنها چند ساعت پس از انتشار هشدار عمومی، وصله اصلاحی را ارائه کرد. در این فاصله، بسیاری از ارائه‌دهندگان بزرگ خدمات میزبانی وب برای جلوگیری از نفوذ، دسترسی به پورت‌های مرتبط با سی‌پنل را به‌طور موقت مسدود کردند.

سی‌پنل و دابلیو اچ ام از محبوب‌ترین ابزارهای مبتنی بر لینوکس برای مدیریت سرورهای وب و حساب‌های میزبانی در جهان هستند. طبق آمارهای رسمی تا سال ۲۰۲۶، بیش از یک میلیون نصب فعال از این کنترل‌پنل‌ها در سراسر جهان وجود دارد که مدیریت فایل‌ها، پایگاه‌های داده و دامنه‌ها را تسهیل می‌کنند. گستردگی استفاده از این ابزارها، آن‌ها را به هدفی بسیار جذاب برای مجرمان سایبری تبدیل کرده است. علاوه بر سرورهای استاندارد، پلتفرم میزبانی اختصاصی وردپرس موسوم به «دابلیو پی اسکوئرد» (WP Squared) نیز که متعلق به همین شرکت است، از این آسیب‌پذیری متاثر شده است.

کارشناسان هشدار می‌دهند که بهره‌برداری موفقیت‌آمیز از این رخنه می‌تواند پیامدهای فاجعه‌باری برای کسب‌وکارهای آنلاین داشته باشد. مهاجمان با دسترسی به سطح مدیریت سرور، قادر خواهند بود در پشتی نصب کنند، بدافزار یا باج‌افزار منتشر نمایند و اطلاعات حساس مشتریان را به سرقت ببرند.

شرکت سی‌پنل تاکید کرده است سرورهایی که از نسخه‌های قدیمی و خارج از چرخه پشتیبانی استفاده می‌کنند، وصله اضطراری دریافت نخواهند کرد و مدیران این سرورها باید هرچه سریع‌تر نسبت به ارتقای کامل پلتفرم خود اقدام کنند.

هنوز این حملات به گروه هکری خاصی نسبت داده نشده است، اما به صاحبان وب‌سایت‌ها توصیه می‌شود لاگ‌های سرور خود را برای یافتن موارد مشکوک مانند تلاش‌های ناموفق برای ورود و ایجاد کاربران جدید بررسی کنند. همچنین کارشناسان امنیتی بر استفاده از تایید هویت دو مرحله‌ای برای تمامی حساب‌های مدیریتی و محدود کردن دسترسی به پورت‌های مدیریت سرور تنها برای آدرس‌های آی‌پی مورد اعتماد از طریق دیوار آتش تاکید دارند.

توضیحات بیشتر:

Critical cPanel bug exposes millions of websites to full server takeover