🔴 #هشدار امنیتی مرکز مدیریت، پایش و عملیات امنیت فضای تولید و تبادل اطلاعات کشور (ماهر) در خصوص بحرانی cPanel/WHM
تاریخ اطلاع رسانی: ۱۴۰۵/۶/۲۰
به اطلاع تمامی دستگاههای اجرایی و سازمانهای بهرهبردار از سیپنل، مراکز داده و شرکتهای ارائهدهنده خدمات میزبانی و نیز پیمانکاران مسئول نگهداری و پشتیبانی زیرساختهای cPanel/WHM میرساند آسیبپذیری بحرانی با شناسه CVE-۲۰۲۶-۶۷۴۰۱ و امتیاز ۹.۹ از ۱۰ در قابلیت EmailTrack نرمافزار سیپنل شناسایی شده است.
بهرهبرداری موفق از این آسیبپذیری میتواند منجر به ایجاد فایل دلخواه، اجرای کد با سطح دسترسی کامل و در نهایت در اختیار گرفتن سرور شود.
نسخههای آسیبپذیر: ۱۱.۱۱۰ پیش از ۱۱.۱۱۰.۰.۱۴۳، ۱۱.۱۳۴ پیش از ۱۱.۱۳۴.۰.۵۵، ۱۱.۱۳۶ پیش از ۱۱.۱۳۶.۰.۳۹، ۱۱.۱۳۸ پیش از ۱۱.۱۳۸.۰.۴ و WP۲ پیش از ۱۱.۱۳۸.۱.۹.
مجموعه اقدامات فوری:
۱. شناسایی تمامی سرورهای سیپنل تحت مدیریت و بررسی نسخه نصبشده
۲. بهروزرسانی فوری نسخههای آسیبپذیر به نسخههای اصلاحشده
۳. بازبینی دسترسی کاربران مرتبط با خدمات پست الکترونیکی و حذف یا محدودسازی دسترسیهای غیرضروری
۴. بررسی رویدادنگارها و فایلهای ایجادشده در سرور، بهمنظور شناسایی فعالیت مشکوک یا نشانههای احتمالی نفوذ
در پایان تاکید میگردد، در صورت واگذاری نگهداری یا پشتیبانی زیرساخت به مراکز داده، شرکتهای خدمات میزبانی یا پیمانکاران، هماهنگی لازم برای اجرای اقدامات فوق و اطمینان از رفع آسیبپذیری انجام شود.
#ماهر
✅ Channel
💬 Group
Post #7431
3.13K
- 👍 4
- ❤ 1