
آسیبپذیری خطرناک cPanel میلیونها وبسایت را در معرض خطر قرار میدهد
در شرایطی که اینترنت ایران همچنان قطع است، سازنده cPanel از کاربران خواسته تا از پچ سیستمهای خود اطمینان حاصل کنند.
محققان امنیتی اخیراً نسبتبه یک آسیب پذیری تازه کشفشده در cPanel و WebHost Manager یا WHM هشدار دادهاند؛ نرمافزارهایی برای مدیریت سرورهای وب که تعداد چشمگیری از وبسایتهای سراسر جهان از آن استفاده میکنند. این آسیبپذیری نوعی باگ است که به هکرها اجازه میدهد سرورهای مجهز به این نرمافزارها را تحت کنترل خود در بیاورند.
آسیبپذیری جدیدی که میلیونها سایت و کاربر را بهخطر میاندازد؛ چاره چیست؟
براساس گفتههای محققان مربوطه، دهها میلیون مالک وبسایت در سراسر جهان برای مدیریت سرورهای خود از cPanel و WHM بهره میگیرند. این آسیبپذیری پچ شده و مشتریان باید هرچه سریعتر از بهروزرسانی نرمافزارهای خود اطمینان یابند. بااینحال، قطع اینترنت در ایران شرایط را برای مدیریت اوضاع در سرویسهای داخلی دشوار کرده است.

در واقع cPanel و WHM دو مجموعه نرمافزاری هستند که با مدیریت سرورهای وب، از آنها میزبانی میکنند، مدیریت ایمیل را انجام میدهد و دسترسیهای لازم برای پیکربندی و پوشش پایگاههای داده را در اختیار کاربر میگذارند. با دسترسیهای بالایی که این دو نرمافزار دارند، هکرها میتوانند با ورود غیرمجاز، به انبوهی از دادههای مدیریتی و مشتریان دست یابند.
این باگ که با عنوان رسمی CVE-2026-41940 شناخته میشود، به هکرها اجازه دور زدن صفحه ورود و دسترسی کامل به پنلهای مدیریتی نرمافزار را میدهد. شرکت سازنده cPanel گفته که با آگاهی از آسیبپذیری مورد اشاره، دسترسی مشتریان به پنلهایشان را مسدود کرده تا زمان لازم برای پچ کردن را داشته باشد. HostGator نیز بهعنوان مالک نرمافزار WHM اقدام مشابهی را انجام داده است.
جالب اینکه یک شرکت میزبان وب بهنام KnownHost ماهها پیش از کشف این آسیبپذیری، به شواهدی مبنی بر تلاش هکرها برای سوءاستفاده از آن دست یافته بود. بههرحال فعلاً سازندگان cPanel و WHM درحال تلاش برای جلوگیری از ایجاد آسیب هستند؛ اما بهنظر میرسد هنوز تعداد قابلتوجهی از کاربران نسخه ناامن این نرمافزارها را روی سرور وبسایت خود داشته باشند.
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
امنیتش از همه سرور های ما بیشتره حتی
فقط برای این ورژن هاست:
11.110.0.97
11.118.0.63
11.126.0.54
11.132.0.29
11.134.0.20
11.136.0.5
برای تشخیص ورژن هم میتونید از کامند زیر استفاده کنید:
curl -I website.com
اگر داخل ریسپانس HTTP وبسایت یک هدری وجود داشت که شامل اون ورژن بود وبسایتتون این اسیب پذیری رو داره
اگر وبسایتتون بسته هست سعی نکنید پورت های آپاچی رو ببنید . اینکار امنیت رو تضمین نمیکنه
هرچه سریعتر نیاز به سکوی ملی یار پنل داریم !
در عوضش امنیت داریم الان هکرا که نمیتونن فیلترشکن بخرن نمیصرفه بخان برن بگرد ببینن چطوریه نفوذش باید چی کار کن سرورای سیپنل تو ایران رو هک کنن اگر الان اینترنت وصل بود میتونستن هک کنن امنیت داریمممم
سی پنل اصن هیچی . ۹۹ درصد وب سایت های داخلی وردپرسن ! که تازه اونم برنامه نویس نداشته . عباس اقا تو آف پکیج آموزشی وب دیزاین بدون دانش برنامه نویسی گرفته ران کرده رو سی پنل ! ته تهش بدونه اف تی پی چیه و چطوری پرمیشن بده رو فولدرای هاست ! وگرنه که سی پنل واقعا شوخیه ...
یه چند جایی گذاشته بود وردپرس هم باگ پیدا کرده برین اپدیت کنین، مخصوصا چند تا از پلاگین های معروف، احتمالا خبرش رو بعدا بزارن...
جالبیش اینه که احتمالا چون خیلی از کسب و کارا دواپس نکردن سایتشونو و اعتقادی به اپدیت نداشتن که پول ندن به دولوپر و توسعه دهنده ( که البته گناهی ندارن چون همیشه یه سایت مث دیجیکالا میخواستن تو یک ماه با ۶۰۰ هزار تومن ) ؛ هش الگوریتم خیلی از سایتا رو بخشایی مث لاگین و کامنت ممکنه هنوز رو ام دی فایو Md5 بچرخه! ینی هکر یه Sql injection معیشتی بزنه سایته میره هوا ! سرورش و بگی تهش بکاپ روزانه هم بگیره ! هکر اگه قفلی بزنه رو اون سایت اتک میزنه بهش با تاژ هم جم نمیشه دیگه . که بهتره همین الان سایتا هش الگوریتمشونو به bcrypt تغییر بدن ؛ کار از محکم کاری عیب نمیکنه
سی پنل بای دیفالت خودش یه شوخی شوهر عمه ایه رو آپاچی! فک کن همونم با قطع اینترنت اپدیت نشه ...
اره دیگه
اینترنت نباشه آپاچی چجوری میخوای اپدیت کنی پسر
+ تقریبا هر ورژنی از آپاچی دیدم SSRF داشته
ممنون از دیجیاتو که این خبر رو پوشش داد.
طی چند روز اخیر بسیاری از سرورها داخل ایران آلوده شده (خیلی ها هم آلوده شده ولی هنوز شناسایی نشده) دیتاسنتر ها به ناچار فعلا دسترسی به پورت ها مهم رو محدود کردن ولی این مشکل رو حل نمی کنه و هر چه سریع تر باید cPanel ها به آخرین نسخه آپدیت بشه که در شرایط قطعی اینترنت امکان پذیر نیست و این تقریبا بیشتر سرور ها و هاست های ایران رو در معرض آسیب پذیری جدی قرار میده! (حتی خیلی از زیر ساخت های دولتی و حساس هم ممکنه به صورت مستقیم یا غیر مستقیم دچار حملات بالقوه جدی بشن)
وا...
ما که با قطع کردن اینترنت که امنیت داشتیم...
مسئولین بیان یه جوری اینو جمع کنن...
جاهایی که نت آزاده امنیت بیشتره
از ویژگیهای مثبت بلاد کفر که باید بهش غبطه خورد...
به این بیسوادایی که مدام امنیت امنیت میکنند در حالی که هیچی از امنیت حالیشون نیست بگید باز کنید اینترنت بی صاحاب رو تا اپدیتای امنیتی رو نصب کنیم امنیت شبکه به خطر نیفته
سایت کلاس آنلاین دانشگاهمون ssl نداره رمز ورود هم که دوستان کد ملی میزارن خیلی به امنیت سایبری اهمیت میدن و اصلا به خاطر دلایل دیگه ای نیست 😂
به زودی بزرگ ترین حمله سایبری اتفاق می افتد
نه میدونی برای امنیت لازم بود که نت رو قطع کنیم🤡🤡🤡
ثابتی الان میاد می گه ما خودمان باید سی پنل داشته باشیم
cpanel-melli
😡😤😣😔😞😟
این بد شد که...
اینترنت رو با بهانه ی امنیتمون قطع کردن، الان گندش داره بالا میزنه...
ما از اسیب پذیری و باگ نترسونید ما اینجا نت کلا رو قطع میکنیم، کی به کیه
ممنون میشم اخبار مربوط به مدل های زبانی kimi 2.6، grok 4.3 رو هم توی سایتتون قرار بدید.
با سلام، خواستم از دیجیاتو یخوام یه پیگیری بکنن که چطور سرویس هایی مثل آپارات که سرور در ایران دارند حجم اینترنت کامل استفاده میکنند یا چطور الان از سایت های فیلم که فیلم دانلود میشه و سرور داخل ایران هست اینترنت با تعرفه کامل حساب میشه، تقریبا تمام سرویس های دانلودی با تعرفه اینترنت واقعی نه اینترانت حساب میشن که دو براره قیمتش، آیا این مبنای قانونی داره؟ قابل پیگیری هست؟
نه، پیگیری قانونی برای اینجور چیزا وجود نداره...
کسی میدونه توی چه نسخهای این باگ برطرف شده؟
پارس پک خودش آپدیت میکنه؟ ما که دسترسی نداریم، خودتون پیگیری میکنید بیزحمت
بله بله اینترنت برای امنیت قطع شده...
بحث ssl هم به کنار...
خودتون درباره یه جمله فکر کنین خطاب به کسی که نت رو قطع کرده