ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

cPanel
امنیت

آسیب‌پذیری خطرناک cPanel میلیون‌ها وب‌سایت را در معرض خطر قرار می‌دهد

در شرایطی که اینترنت ایران همچنان قطع است، سازنده cPanel از کاربران خواسته تا از پچ سیستم‌های خود اطمینان حاصل کنند.

نیما جلالی
نیما جلالی منتشر شده در 12 اردیبهشت 1405  |  14:30

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

محققان امنیتی اخیراً نسبت‌به یک آسیب پذیری تازه کشف‌شده در cPanel و WebHost Manager یا WHM هشدار داده‌اند؛ نرم‌افزارهایی برای مدیریت سرورهای وب که تعداد چشمگیری از وب‌سایت‌های سراسر جهان از آن استفاده می‌کنند. این آسیب‌پذیری نوعی باگ است که به هکرها اجازه می‌دهد سرورهای مجهز به این نرم‌افزارها را تحت کنترل خود در بیاورند.

آسیب‌پذیری جدیدی که میلیون‌ها سایت و کاربر را به‌خطر می‌اندازد؛ چاره چیست؟

براساس گفته‌های محققان مربوطه، ده‌ها میلیون مالک وب‌سایت در سراسر جهان برای مدیریت سرورهای خود از cPanel و WHM بهره می‌گیرند. این آسیب‌پذیری پچ شده و مشتریان باید هرچه سریع‌تر از به‌روزرسانی نرم‌افزارهای خود اطمینان یابند. بااین‌حال، قطع اینترنت در ایران شرایط را برای مدیریت اوضاع در سرویس‌های داخلی دشوار کرده است.

آسیب پذیری میلیون‌ها وب‌سایت

در واقع cPanel و WHM دو مجموعه نرم‌افزاری هستند که با مدیریت سرورهای وب، از آن‌ها میزبانی می‌کنند، مدیریت ایمیل را انجام می‌دهد و دسترسی‌های لازم برای پیکربندی و پوشش پایگاه‌های داده را در اختیار کاربر می‌گذارند. با دسترسی‌های بالایی که این دو نرم‌افزار دارند، هکرها می‌توانند با ورود غیرمجاز، به انبوهی از داده‌های مدیریتی و مشتریان دست یابند.

این باگ که با عنوان رسمی CVE-2026-41940 شناخته می‌شود، به هکرها اجازه دور زدن صفحه ورود و دسترسی کامل به پنل‌های مدیریتی نرم‌افزار را می‌دهد. شرکت سازنده cPanel گفته که با آگاهی از آسیب‌پذیری مورد اشاره، دسترسی مشتریان به پنل‌هایشان را مسدود کرده تا زمان لازم برای پچ کردن را داشته باشد. HostGator نیز به‌عنوان مالک نرم‌افزار WHM اقدام مشابهی را انجام داده است.

جالب اینکه یک شرکت میزبان وب به‌نام KnownHost ماه‌ها پیش از کشف این آسیب‌پذیری، به شواهدی مبنی بر تلاش هکرها برای سوءاستفاده از آن دست یافته بود. به‌هرحال فعلاً سازندگان cPanel و WHM درحال تلاش برای جلوگیری از ایجاد آسیب هستند؛ اما به‌نظر می‌رسد هنوز تعداد قابل‌توجهی از کاربران نسخه ناامن این نرم‌افزارها را روی سرور وب‌سایت خود داشته باشند.

نیما جلالی
نیما جلالی
نویسنده و مجری بخش سخت‌افزار و بررسی

نیما از همون اول می‌دونست چی می‌خواد و مستقیم وارد حوزه مورد علاقش، یعنی تولید محتوای حوزه فناوری شد. عشقش بررسی و به‌چالش کشیدنه و دوست داره با گجتای روز سروکار داشته باشه. الانم مشغول تحصیل توی رشته مهندسی کامپیوتره.

دیدگاه‌ها و نظرات خود را بنویسید
نظرات ثبت شده (27 مورد)
  • RAHARAHIIL

    امنیتش از همه سرور های ما بیشتره حتی

  • echosofpwd

    فقط برای این ورژن هاست:
    11.110.0.97
    11.118.0.63
    11.126.0.54
    11.132.0.29
    11.134.0.20
    11.136.0.5
    برای تشخیص ورژن هم میتونید از کامند زیر استفاده کنید:
    curl -I website.com
    اگر داخل ریسپانس HTTP وبسایت یک هدری وجود داشت که شامل اون ورژن بود وبسایتتون این اسیب پذیری رو داره
    اگر وبسایتتون بسته هست سعی نکنید پورت های آپاچی رو ببنید . اینکار امنیت رو تضمین نمیکنه

  • viananmz

    هرچه سریعتر نیاز به سکوی ملی یار پنل داریم !

  • Mohammadasli6985

    در عوضش امنیت داریم الان هکرا که نمیتونن فیلترشکن بخرن نمیصرفه بخان برن بگرد ببینن چطوریه نفوذش باید چی کار کن سرورای سیپنل تو ایران رو هک کنن اگر الان اینترنت وصل بود میتونستن هک کنن امنیت داریمممم

  • PTM-ART-CENTER

    سی پنل اصن هیچی . ۹۹ درصد وب سایت های داخلی وردپرسن ! که تازه اونم برنامه نویس نداشته . عباس اقا تو آف پکیج آموزشی وب دیزاین بدون دانش برنامه نویسی گرفته ران کرده رو سی پنل ! ته تهش بدونه اف تی پی چیه و چطوری پرمیشن بده رو فولدرای هاست ! وگرنه که سی پنل واقعا شوخیه ...

    • mr1808

      یه چند جایی گذاشته بود وردپرس هم باگ پیدا کرده برین اپدیت کنین، مخصوصا چند تا از پلاگین های معروف، احتمالا خبرش رو بعدا بزارن...

      • PTM-ART-CENTER

        جالبیش اینه که احتمالا چون خیلی از کسب و کارا دواپس نکردن سایتشونو و اعتقادی به اپدیت نداشتن که پول ندن به دولوپر و توسعه دهنده ( که البته گناهی ندارن چون همیشه یه سایت مث دیجیکالا میخواستن تو یک ماه با ۶۰۰ هزار تومن ) ؛ هش الگوریتم خیلی از سایتا رو بخشایی مث لاگین و کامنت ممکنه هنوز رو ام دی فایو Md5 بچرخه! ینی هکر یه Sql injection معیشتی بزنه سایته میره هوا ! سرورش و بگی تهش بکاپ روزانه هم بگیره ! هکر اگه قفلی بزنه رو اون سایت اتک میزنه بهش با تاژ هم جم نمیشه دیگه . که بهتره همین الان سایتا هش الگوریتمشونو به bcrypt تغییر بدن ؛ کار از محکم کاری عیب نمیکنه

  • PTM-ART-CENTER

    سی پنل بای دیفالت خودش یه شوخی شوهر عمه ایه رو آپاچی! فک کن همونم با قطع اینترنت اپدیت نشه ...

    • echosofpwd

      اره دیگه
      اینترنت نباشه آپاچی چجوری میخوای اپدیت کنی پسر
      + تقریبا هر ورژنی از آپاچی دیدم SSRF داشته

  • amir369x

    ممنون از دیجیاتو که این خبر رو پوشش داد.
    طی چند روز اخیر بسیاری از سرورها داخل ایران آلوده شده (خیلی ها هم آلوده شده ولی هنوز شناسایی نشده) دیتاسنتر ها به ناچار فعلا دسترسی به پورت ها مهم رو محدود کردن ولی این مشکل رو حل نمی کنه و هر چه سریع تر باید cPanel ها به آخرین نسخه آپدیت بشه که در شرایط قطعی اینترنت امکان پذیر نیست و این تقریبا بیشتر سرور ها و هاست های ایران رو در معرض آسیب پذیری جدی قرار میده! (حتی خیلی از زیر ساخت های دولتی و حساس هم ممکنه به صورت مستقیم یا غیر مستقیم دچار حملات بالقوه جدی بشن)

    • mr1808

      وا...
      ما که با قطع کردن اینترنت که امنیت داشتیم...
      مسئولین بیان یه جوری اینو جمع کنن...

  • M-ir

    جاهایی که نت آزاده امنیت بیشتره
    از ویژگی‌های مثبت بلاد کفر که باید بهش غبطه خورد...

  • Karimsuki

    به این بیسوادایی که مدام امنیت امنیت می‌کنند در حالی که هیچی از امنیت حالیشون نیست بگید باز کنید اینترنت بی صاحاب رو تا اپدیتای امنیتی رو نصب کنیم امنیت شبکه به خطر نیفته

  • Need_telg_rn

    سایت کلاس آنلاین دانشگاهمون ssl نداره رمز ورود هم که دوستان کد ملی میزارن خیلی به امنیت سایبری اهمیت می‌دن و اصلا به خاطر دلایل دیگه ای نیست 😂

  • rtxgf

    به زودی بزرگ ترین حمله سایبری اتفاق می افتد

  • mmd001

    نه میدونی برای امنیت لازم بود که نت رو قطع کنیم🤡🤡🤡

  • HESAMODENCHALABEI

    ثابتی الان میاد می گه ما خودمان باید سی پنل داشته باشیم
    cpanel-melli
    😡😤😣😔😞😟

  • mr1808

    این بد شد که...
    اینترنت رو با بهانه ی امنیتمون قطع کردن، الان گندش داره بالا میزنه...

  • kapak

    ما از اسیب پذیری و باگ نترسونید ما اینجا نت کلا رو قطع میکنیم، کی به کیه

  • Dariush_sabet

    ممنون میشم اخبار مربوط به مدل های زبانی kimi 2.6، grok 4.3 رو هم توی سایتتون قرار بدید.

  • Ringostar

    با سلام، خواستم از دیجیاتو یخوام یه پیگیری بکنن که چطور سرویس هایی مثل آپارات که سرور در ایران دارند حجم اینترنت کامل استفاده میکنند یا چطور الان از سایت های فیلم که فیلم دانلود میشه و سرور داخل ایران هست اینترنت با تعرفه کامل حساب میشه، تقریبا تمام سرویس های دانلودی با تعرفه اینترنت واقعی نه اینترانت حساب میشن که دو براره قیمتش، آیا این مبنای قانونی داره؟ قابل پیگیری هست؟

    • mr1808

      نه، پیگیری قانونی برای اینجور چیزا وجود نداره...

  • پیمان

    کسی می‌دونه توی چه نسخه‌ای این باگ برطرف شده؟

  • sadramhz

    پارس پک خودش آپدیت میکنه؟ ما که دسترسی نداریم، خودتون پیگیری میکنید بیزحمت

  • is-there-any-hope-left

    بله بله اینترنت برای امنیت قطع شده...
    بحث ssl هم به کنار...
    خودتون درباره یه جمله فکر کنین خطاب به کسی که نت رو قطع کرده

نمایش نظرات بیشتر
مطالب پیشنهادی