یه باگ بحرانی، دسترسی root به cPanel
خلاصهٔ کاملتر
منبع هشدار میده که cPanel، که یکی از پرطرفدارترین فریمورکهای مدیریت هاستینگه و معمولاً نمیشه از قرار دادنش روی اینترنت فرار کرد، یه ضعفِ امنیتیِ جدی داره. این آسیبپذیری با شناسهٔ CVE-2026-41940 ردیابی میشه.
طبق توضیح منبع، بهرهبرداری از این ضعف به مهاجم دسترسیِ root روی cPanel میده و از همونجا اجرای کد از راه دور (RCE) روی کل سیستم خیلی راحت میشه. نکتهٔ نگرانکننده اینه که این اکسپلویت قابلاتکا و بهخوبی مستند شده و تقریباً همهٔ نسخههای cPanel بهجز آخرین وصله رو تحت تأثیر قرار میده.
مقیاسِ ماجرا بزرگه: به گفتهٔ منبع بیش از یک میلیون هاست در معرضِ اینترنت قرار دارن. درسته که cPanel یه قابلیتِ آپدیتِ خودکار داره، ولی این قابلیت رو میشه خاموش کرد و حتی وقتی روشنه، پنجرهٔ زمانی تا اعمالشدنِ وصله (معمولاً تا ۲۴ ساعت) اونقدر طولانیه که مهاجم فرصتِ کافی برای سوءاستفاده داره.
بهعنوان اقدام، cPanel یه اسکریپت منتشر کرده که باهاش میتونی بررسی کنی آیا سیستمت قبلاً آلوده شده یا نه. مهمترین کار اینه که هرچه سریعتر به آخرین نسخهٔ وصلهشده آپدیت کنی و فرض رو بر این نذاری که آپدیتِ خودکار بهموقع کارت رو راه میندازه.
نکات کلیدی:
- آسیبپذیریِ بحرانیِ CVE-2026-41940 تو cPanel به مهاجم دسترسی root و RCE میده
- تقریباً همهٔ نسخهها بهجز آخرین وصله آسیبپذیرن
- بیش از یک میلیون هاست در معرضِ اینترنت قرار دارن
- آپدیتِ خودکار قابلخاموششدنه و تا ۲۴ ساعت تأخیر داره؛ پس دستی و فوری وصله کن
- cPanel یه اسکریپت برای تشخیصِ آلودهشدن منتشر کرده




