اكتشفت شركة cPanel ثغرة أمنية حرجة في لوحة التحكم الخاصة بها و WebHost Manager (WHM)، والتي يمكن أن تسمح للمهاجمين بتجاوز المصادقة والحصول على وصول الجذر إلى الخوادم المُدارة.
تفاصيل الثغرة الأمنية
الثغرة الأمنية، التي تم تعريفها كـ CVE-2026-41940، تحصل على درجة خطورة 9.8 وتؤثر على كل إصدار مدعوم من البرنامج. يمكن للمهاجمين استغلال هذه الثغرة من خلال إنشاء ملف تعريف ارتباط للجلسة وإرسال طلب برأس معدل خصيصًا لتغيير الامتيازات إلى الجذر.
- يمكن للمهاجمين الوصول إلى الجذر مع تجاوز جميع أنواع المصادقة.
- تؤثر الثغرة الأمنية أيضًا على منصة استضافة WordPress مملوكة لـ cPanel.
النصيحة السائدة هي أنه إذا قمت بتشغيل cPanel و WHM، فقم بإجراء التصحيح في أسرع وقت ممكن. يعد هذا أمرًا سيئًا، ونظرًا لاحتمالية استغلال يوم الصفر، فإن تشغيل البرنامج النصي للكشف الخاص بـ cPanel يمكن أن يساعد المدافعين على فهم ما إذا كان هذا مجرد تصحيح يحتاجون إليه، أو إذا كان ذلك يتطلب سحب الكابلات للخارج.