IPImen ، Firewall ، NGFirewall-UTM، آیپی ایمن، فایروال ایرانی ، فایروال بومی، یوتی ام بومی، یوتی ام ایرانی، فایروال نسل بعدی ایرانی، فایروال نسل بعدی بومی

یک باگ بحرانی در cPanel می‌تواند کنترل کامل پایگاه‌داده را به مهاجم بدهد؛ خطر ارتقای دسترسی تا سطح سیستم‌عامل

اخبار داغ فناوری اطلاعات و امنیت شبکه

اگر سرور میزبانی شما از cPanel & WHM استفاده می‌کند، بهتر است هرچه سریع‌تر آن را به‌روزرسانی کنید. شرکت cPanel یک آسیب‌پذیری بحرانی با شناسه CVE-2026-58048 را برطرف کرده است که به یک کاربر احراز هویت‌شده اجازه می‌دهد از مرز دسترسی حساب میزبانی عبور کرده و دستورات SQL را با سطح دسترسی Root پایگاه‌داده اجرا کند. در برخی پیکربندی‌ها، این نقص حتی می‌تواند زمینه را برای نفوذ در سطح سیستم‌عامل نیز فراهم کند.

این آسیب‌پذیری با امتیاز 9.4 از 10 بر اساس استاندارد CVSS 4.0، یکی از مهم‌ترین نقص‌های امنیتی اخیر در cPanel محسوب می‌شود و هم‌زمان با دو آسیب‌پذیری دیگر در یک به‌روزرسانی امنیتی منتشر شده است.


آسیب‌پذیری CVE-2026-58048 چگونه عمل می‌کند؟

این نقص امنیتی در فرآیند تغییر نام پایگاه‌داده (Database Rename) در cPanel قرار دارد.

در حالت عادی، کاربران cPanel تنها مجوز انجام عملیات محدود روی پایگاه‌داده‌های خود را دارند و امکان اجرای دستورات مدیریتی (SUPER) یا اعمال تغییرات سراسری در MySQL و MariaDB را ندارند.

اما به دلیل یک اشکال در نحوه مدیریت SQL Mode هنگام تغییر نام پایگاه‌داده، برخی دستورات SQL به جای اجرای عادی، با سطح دسترسی مدیریتی (Root Database Context) اجرا می‌شوند. این موضوع باعث می‌شود یک کاربر دارای حساب معتبر cPanel بتواند دستورات دلخواه خود را با اختیارات کامل پایگاه‌داده اجرا کند.

به گفته cPanel، در برخی محیط‌ها و بسته به نوع سیستم‌عامل و موتور پایگاه‌داده، این موضوع می‌تواند به ارتقای دسترسی در سطح سیستم‌عامل (OS-Level Compromise) نیز منجر شود.


چه کسانی در معرض خطر هستند؟

این آسیب‌پذیری شرایط خاصی برای بهره‌برداری دارد و از راه دور توسط کاربران ناشناس قابل سوءاستفاده نیست.

مهاجم باید:

  • یک حساب معتبر cPanel در اختیار داشته باشد.
  • امکان استفاده از قابلیت MySQL یا MariaDB را داشته باشد.

به همین دلیل، بیشترین خطر متوجه:

  • شرکت‌های هاستینگ اشتراکی
  • ارائه‌دهندگان VPS
  • مراکز میزبانی وب
  • سازمان‌هایی که چندین کاربر روی یک سرور cPanel دارند

است؛ زیرا در این محیط‌ها کاربران مختلف روی یک سرور مشترک فعالیت می‌کنند و عبور از مرز دسترسی یک حساب می‌تواند سایر مشتریان را نیز در معرض خطر قرار دهد.


نسخه‌های اصلاح‌شده

cPanel این آسیب‌پذیری را در نسخه‌های زیر برطرف کرده است:

  • 11.110.0.137
  • 11.118.0.71
  • 11.126.0.78
  • 11.134.0.48
  • 11.136.0.32
  • WP Squared 138.1.6

مدیران سرورها باید اطمینان حاصل کنند که سامانه آن‌ها به یکی از این نسخه‌ها یا نسخه‌های جدیدتر ارتقا یافته است.


اگر امکان به‌روزرسانی فوری وجود ندارد

cPanel توصیه کرده است تا زمان نصب وصله امنیتی، قابلیت MySQL برای کاربران cPanel به‌طور موقت غیرفعال شود.

این اقدام باعث می‌شود:

  • پایگاه‌داده‌های موجود همچنان فعال بمانند.
  • اما کاربران نتوانند پایگاه‌داده جدید ایجاد یا حذف کنند.

همچنین مدیران می‌توانند با دستور زیر فرآیند به‌روزرسانی را به‌صورت دستی اجرا کنند:

/usr/local/cpanel/scripts/upcp --force


دو آسیب‌پذیری دیگر نیز برطرف شدند

هم‌زمان با این نقص امنیتی، cPanel دو آسیب‌پذیری دیگر را نیز اصلاح کرده است.

CVE-2026-58047

این آسیب‌پذیری با امتیاز 5.6 مربوط به HTTP Request Smuggling در سرویس cpsrvd است.

در شرایط خاص، یک مهاجم ناشناس می‌تواند پاسخ‌های HTTP ارسال‌شده به سایر کاربران همان سرور را دستکاری کرده و حتی زمینه افشای اطلاعات احراز هویت را فراهم کند.

در صورتی که امکان نصب وصله وجود نداشته باشد، cPanel پیشنهاد کرده قابلیت Backend Connection Reuse غیرفعال شود؛ هرچند این اقدام می‌تواند باعث افزایش مصرف CPU و تأخیر در پاسخ‌گویی سرور شود.


آسیب‌پذیری در Exim

نسخه جدید همچنین چندین نقص امنیتی در Exim را برطرف می‌کند.

یکی از این آسیب‌پذیری‌ها امکان سوءاستفاده از فایل .forward را فراهم می‌کند و در برخی پیکربندی‌ها می‌تواند به ارتقای سطح دسترسی کاربران محلی منجر شود.

نقص دیگری نیز امکان Directory Traversal را فراهم می‌کند که مهاجم از طریق آن قادر خواهد بود به فایل‌هایی خارج از مسیر استاندارد صف ایمیل دسترسی پیدا کند.


چرا این خبر اهمیت دارد؟

نکته مهم این آسیب‌پذیری آن است که مهاجم برای بهره‌برداری نیازی به نفوذ اولیه به سیستم ندارد؛ تنها در اختیار داشتن یک حساب معتبر cPanel کافی است.

در محیط‌های میزبانی اشتراکی، حساب‌های کاربری ممکن است از طریق فیشینگ، نشت اطلاعات یا فروش غیرقانونی اعتبارنامه‌ها به دست مهاجمان برسند. در چنین شرایطی، این آسیب‌پذیری می‌تواند به نقطه شروع حمله علیه کل سرور تبدیل شود.

هرچند سازمان CISA تاکنون گزارشی از سوءاستفاده فعال (Active Exploitation) منتشر نکرده است، اما شدت فنی این نقص بسیار بالا ارزیابی شده و تعلل در نصب وصله امنیتی می‌تواند ریسک قابل‌توجهی برای سرورهای اینترنتی ایجاد کند.


توصیه‌های امنیتی

کارشناسان توصیه می‌کنند مدیران سرورها اقدامات زیر را در اولویت قرار دهند:

  • cPanel را به آخرین نسخه ارتقا دهند.
  • در صورت تأخیر در به‌روزرسانی، قابلیت MySQL کاربران را موقتاً غیرفعال کنند.
  • حساب‌های غیرضروری cPanel را حذف یا غیرفعال کنند.
  • از احراز هویت چندمرحله‌ای (MFA) برای حساب‌های مدیریتی استفاده کنند.
  • لاگ‌های MySQL و cPanel را برای شناسایی فعالیت‌های غیرعادی بررسی کنند.
  • دسترسی کاربران را بر اساس اصل حداقل دسترسی (Least Privilege) محدود نگه دارند.


جمع‌بندی تحلیلی

آسیب‌پذیری CVE-2026-58048 یکی از مهم‌ترین نقص‌های امنیتی سال جاری در اکوسیستم cPanel محسوب می‌شود؛ زیرا مرز میان حساب کاربری عادی و سطح مدیریتی پایگاه‌داده را از بین می‌برد. هرچند بهره‌برداری از آن نیازمند یک حساب معتبر است، اما در محیط‌های میزبانی اشتراکی همین موضوع می‌تواند به تهدیدی جدی برای امنیت سایر کاربران تبدیل شود. به همین دلیل، نصب فوری وصله‌های امنیتی و بازبینی دسترسی کاربران باید در اولویت مدیران سرورها قرار گیرد.

برچسب ها: MariaDB, MySQL, cPanel, امنیت_اطلاعات, امنیت_سایبری, Cyberattack, cybersecurity

چاپ ایمیل