هشدار امنیتی فوری: حفره خطرناک در cPanel دسترسی روت به پایگاه داده را ممکن می‌کند

تیم امنیتی cPanel به‌تازگی وصله‌های امنیتی حیاتی را برای رفع یک آسیب‌پذیری بسیار خطرناک منتشر کرده است که می‌تواند امنیت سرورهای میزبانی وب را به‌طور جدی…

تیم امنیتی cPanel به‌تازگی وصله‌های امنیتی حیاتی را برای رفع یک آسیب‌پذیری بسیار خطرناک منتشر کرده است که می‌تواند امنیت سرورهای میزبانی وب را به‌طور جدی تهدید کند. این نقص امنیتی که با شناسه CVE-2026-58048 ثبت شده، به کاربران عادی اجازه می‌دهد تا با دور زدن محدودیت‌های دسترسی، دستورات SQL خود را با بالاترین سطح دسترسی (Root) در پایگاه داده اجرا کنند. در شرایط خاص، این مسئله می‌تواند فراتر از پایگاه داده رفته و حتی منجر به نفوذ کامل به سطح سیستم‌عامل شود که به همین دلیل، امتیاز شدت این آسیب‌پذیری عدد بالای ۹.۴ ارزیابی شده است.

ریشه این مشکل به فرآیند تغییر نام پایگاه داده در cPanel برمی‌گردد؛ جایی که سیستم به‌دلیل خطای محاسباتی در حفظ تنظیمات SQL، دستورات را به‌جای سطح کاربری محدود، با سطح دسترسی مدیریت اجرا می‌کند. اگرچه در حال حاضر شواهدی از بهره‌برداری گسترده از این حفره گزارش نشده، اما متخصصان امنیتی تأکید دارند که با توجه به ماهیت این باگ، مدیران سرور باید در اسرع وقت نسبت به به‌روزرسانی پنل‌های مدیریتی خود اقدام کنند. برای آن دسته از مدیرانی که امکان به‌روزرسانی فوری ندارند، غیرفعال کردن موقت قابلیت مدیریت پایگاه داده برای کاربران عادی می‌تواند راهکاری اضطراری برای جلوگیری از حملات احتمالی باشد.

علاوه بر این مورد، به‌روزرسانی‌های جدید cPanel چندین آسیب‌پذیری دیگر از جمله یک حفره «قاچاق درخواست HTTP» در سرویس‌دهنده وب و چندین باگ امنیتی در سیستم ایمیل Exim را نیز پوشش داده‌اند. پیچیدگی این وصله‌ها به اندازه‌ای است که در برخی نسخه‌ها، تفاوت‌هایی در فهرست بیلد‌های اصلاح‌شده دیده می‌شود؛ بنابراین پیشنهاد می‌شود مدیران سیستم به‌جای تکیه بر فهرست‌های کلی، مستقیماً از طریق پنل WHM یا دستورات خط فرمان، از نصب آخرین نسخه پایدار اطمینان حاصل کنند. نادیده گرفتن این به‌روزرسانی‌ها، به‌ویژه در سرورهای اشتراکی که میزبان کاربران متعددی هستند، می‌تواند راه را برای دسترسی غیرمجاز و گسترش دایره نفوذ مهاجمان هموار سازد.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید