هشدار امنیتی فوری: حفره خطرناک در cPanel دسترسی روت به پایگاه داده را ممکن میکند
تیم امنیتی cPanel بهتازگی وصلههای امنیتی حیاتی را برای رفع یک آسیبپذیری بسیار خطرناک منتشر کرده است که میتواند امنیت سرورهای میزبانی وب را بهطور جدی تهدید کند. این نقص امنیتی که با شناسه CVE-2026-58048 ثبت شده، به کاربران عادی اجازه میدهد تا با دور زدن محدودیتهای دسترسی، دستورات SQL خود را با بالاترین سطح دسترسی (Root) در پایگاه داده اجرا کنند. در شرایط خاص، این مسئله میتواند فراتر از پایگاه داده رفته و حتی منجر به نفوذ کامل به سطح سیستمعامل شود که به همین دلیل، امتیاز شدت این آسیبپذیری عدد بالای ۹.۴ ارزیابی شده است.
ریشه این مشکل به فرآیند تغییر نام پایگاه داده در cPanel برمیگردد؛ جایی که سیستم بهدلیل خطای محاسباتی در حفظ تنظیمات SQL، دستورات را بهجای سطح کاربری محدود، با سطح دسترسی مدیریت اجرا میکند. اگرچه در حال حاضر شواهدی از بهرهبرداری گسترده از این حفره گزارش نشده، اما متخصصان امنیتی تأکید دارند که با توجه به ماهیت این باگ، مدیران سرور باید در اسرع وقت نسبت به بهروزرسانی پنلهای مدیریتی خود اقدام کنند. برای آن دسته از مدیرانی که امکان بهروزرسانی فوری ندارند، غیرفعال کردن موقت قابلیت مدیریت پایگاه داده برای کاربران عادی میتواند راهکاری اضطراری برای جلوگیری از حملات احتمالی باشد.
علاوه بر این مورد، بهروزرسانیهای جدید cPanel چندین آسیبپذیری دیگر از جمله یک حفره «قاچاق درخواست HTTP» در سرویسدهنده وب و چندین باگ امنیتی در سیستم ایمیل Exim را نیز پوشش دادهاند. پیچیدگی این وصلهها به اندازهای است که در برخی نسخهها، تفاوتهایی در فهرست بیلدهای اصلاحشده دیده میشود؛ بنابراین پیشنهاد میشود مدیران سیستم بهجای تکیه بر فهرستهای کلی، مستقیماً از طریق پنل WHM یا دستورات خط فرمان، از نصب آخرین نسخه پایدار اطمینان حاصل کنند. نادیده گرفتن این بهروزرسانیها، بهویژه در سرورهای اشتراکی که میزبان کاربران متعددی هستند، میتواند راه را برای دسترسی غیرمجاز و گسترش دایره نفوذ مهاجمان هموار سازد.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion