گزارش امنیتی بحرانی: آسیبپذیریهای جدید در هسته لینوکس و پلتفرم cPanel
طبق مستندات منتشر شده در پایگاههای خبری معتبر نظیر The Hacker News، دو حفره امنیتی با درجه حساسیت بالا شناسایی شدهاند که میتوانند پایداری و امنیت سرورهای لینوکسی و زیرساختهای میزبانی وب را به طور جدی به چالش بکشند. این موارد شامل نقص در سیستم احراز هویت cPanel و یک باگ ارتقای سطح دسترسی در هسته لینوکس هستند:
- cPanel & WHM Authentication Bypass
- Linux Kernel Copy Fail (CVE-2026-31431)
تشریح ابعاد فنی نقصهای امنیتی
۱. دور زدن احراز هویت در cPanel
این ضعف ساختاری در برخی شرایط به مهاجم اجازه میدهد تا بدون نیاز به اطلاعات ورود معتبر، از سد سیستم احراز هویت عبور کند. در صورت بهرهبرداری موفق از این باگ، نفوذگر میتواند به مدیریت اکانتها دسترسی پیدا کرده و کنترل ایمیلها، پایگاههای داده و تمامی اطلاعات حساس را به دست بگیرد.
۲. شکاف امنیتی Linux Copy Fail
این آسیبپذیری که در ماژول algif_aead کرنل لینوکس ریشه دارد، به یوزرهای لوکال اجازه میدهد تا سطح دسترسی خود را به کاربر ریشه (Root) ارتقا دهند. اگرچه این حفره مستقیماً از راه دور (Remote) قابل سوءاستفاده نیست، اما وجود هرگونه دسترسی اولیه (حتی محدود) به سرور میتواند منجر به نفوذ کامل و غیرقابل بازگشت شود.
تذکر امنیتی: محدودسازی جغرافیایی کافی نیست
باید توجه داشت که استراتژیهایی مانند «ایران اکسس» یا محدودسازی دسترسی بر اساس منطقه جغرافیایی، امنیت کامل را تضمین نمیکنند. مهاجمان میتوانند با بهرهگیری از سرورهای واسط یا آیپیهای داخلی، این محدودیتها را دور بزنند. تنها راهکار مطمئن، رفع ریشهای نقص از طریق بروزرسانی است.
وضعیت امنیت در سرویسهای اشتراکی میهن وب هاست
به اطلاع کاربران میرساند که اقدامات پیشگیرانه و اصلاحی زیر بر روی تمامی سرورهای هاست اشتراکی این مجموعه با موفقیت انجام شده است:
- ارتقای cPanel به نسخههای پچشده و امن.
- بروزرسانی کامل هسته (Kernel) تمامی سرورها.
- مقاومسازی لایههای احراز هویت.
- مانیتورینگ دقیق و مداوم لاگهای سیستمی جهت شناسایی موارد مشکوک.
در حال حاضر، تمامی سرورهای میزبانی اشتراکی در وضعیت پایداری امن قرار دارند.
هشدار برای مدیران سرورهای اختصاصی و VPS
این آسیبپذیریها کاملاً وابسته به نسخه نرمافزار هستند و نوع لایسنس (رسمی یا غیراصلی) تاثیری در رفع خطر ندارد. تا زمانی که بروزرسانی انجام نشود، سرور شما در معرض خطر باقی خواهد ماند.
دستورالعمل اقدامات فوری:
آپدیت cPanel:
/scripts/upcp --force
بروزرسانی سیستمعامل و ریبوت:
yum update -y && reboot
یا در توزیعهای مبتنی بر دبیان:
apt update && apt upgrade -y && reboot
غیرفعالسازی ماژول آسیبپذیر (موقت):
modprobe -r algif_aead
راهکار اضطراری در صورت عدم امکان آپدیت:
اگر امکان بروزرسانی سریع ندارید، سرویس cPanel را موقتاً متوقف کرده و دسترسی به پورتهای مدیریتی (مانند 2083 و 2087) را مسدود نمایید:
systemctl stop cpanel
systemctl disable cpanel
نحوه پایش و راستیآزمایی وضعیت
جهت بررسی وضعیت فعلی سیستم خود از دستورات زیر استفاده کنید:
نسخه cPanel:
/usr/local/cpanel/cpanel -V
نسخه کرنل لینوکس:
uname -r
وضعیت ماژول و لاگهای دسترسی:
lsmod | grep algif_aead
grep -i login /usr/local/cpanel/logs/access_log
نکات تکمیلی برای مدیران سیستم
این راهنما یک چارچوب کلی ارائه میدهد و بسته به کانفیگ سرور، ممکن است به بررسیهای بیشتری نیاز باشد. در صورت مشاهده هرگونه نشانه نفوذ:
- تمام نقاط ورود از جمله SSH و سرویسهای فعال را بازبینی کنید.
- لاگهای سیستم را به دقت تحلیل نمایید.
- تغییرات احتمالی در فایلهای سیستمی و باینری را رصد کنید.
- Cron Jobها و کاربران سیستم را برای یافتن Backdoorهای احتمالی چک کنید.
- در شرایط حاد، بازسازی (Rebuild) سرور را مد نظر قرار دهید.