آسیب‌پذیری امنیتی CSF در cPanel؛ آپدیت به نسخه 16.30-1
اخبار داخلی میهن وب هاست

آسیب‌پذیری امنیتی CSF در cPanel

به تازگی چند آسیب پذیری امنیتی ConfigServer Security & Firewall) CSF) داخل cPanel  شناسایی شده که در صورت سوءاستفاده موفق، میتونن به مهاجمان اجازه بدن تا دسترسی Root سرور رو بدست بیارن. cPanel این باگ‌ها رو اعلام کرده و برای رفعشون، نسخه CSF 16.30-1 منتشر شده. بر اساس اطلاعیه رسمی، نسخه CSF 16.20-1 و ورژن های قدیمی‌تر در معرض این آسیب‌پذیری‌ها هستن. بنابراین اگه از CSF استفاده می‌کنین، پیشنهاد می‌شه در اولین فرصت ورژن نصب‌شده رو بررسی و به نسخه جدید به‌روزرسانی کنین. 

جزئیات آسیب پذیری CSF

CSF یکی از ابزارهای شناخته‌شده برای مدیریت فایروال و کنترل ترافیک در سرورهای لینوکسیه و روی خیلی از سرورهای میزبانی وب استفاده می‌شه. در نسخه‌های آسیب‌پذیر CSF داخل cPanel، چند مشکل امنیتی شناسایی شده که در صورت سوءاستفاده موفق، می‌تونن سطح دسترسی مهاجم رو افزایش بدن و در نهایت امکان دسترسی Root به سرور رو فراهم کنن. چهار مورد از اصلاحات امنیتی این نسخه با شناسه‌های زیر در Changelog مربوط به CSF در سایت cPanel ثبت شده:

  • CPANEL-54191
  • CPANEL-55183
  • CPANEL-54192
  • CPANEL-55265

cPanel جزئیات فنی بیشتری درباره نحوه سوءاستفاده از این آسیب پذیری ها منتشر نکرده؛ بنابراین در حال حاضر اطلاعات دقیقی درباره روش بهره برداری یا شناسه CVE برای این موارد اعلام نشده.

کدوم نسخه های CSF آسیب پذیر هستن؟

بر اساس اطلاعیه رسمی cPanel، نسخه های CSF 16.20-1 و قدیمی تر تحت تاثیر این مشکلات قرار دارن و نسخه اصلاح شده CSF 16.30-1 ورژن به روزی هست که باگ‎های بیان شده رو رفع میکنه.

نسخه اصلاح شده

نسخه های تحت تاثیر محصول
16.30-1

16.20-1 و قدیمی تر 

ConfigServer Security & Firewall (CSF)

 

بنابراین اگه کنترل پنل سی پنل روی سرورتون نصب شده و از CSF 16.20-1 یا قدیمی تر استفاده میکنین، پیشنهاد میشه در اولین فرصت اون رو به ورژن جدیدتر آپدیت کنین.

سایر اصلاحات CSF 16.30-1

علاوه بر اصلاحات امنیتی، نسخه CSF 16.30-1 که در 5 آگوست 2026 منتشر شده، ورژن جدید چندین مشکل دیگه رو هم برطرف می کنه. از مهم ترین تغییرات این نسخه میشه به موارد زیر اشاره کرد:

  • رفع مشکلی که باعث می‌شد بعد از حذف cPanel-CSF، قوانین فایروال همچنان در Kernel باقی بمونن و امکان حذف اون‌ها وجود نداشته باشه. 
  • رفع مشکل ساخت Firewall در AlmaLinux 10.
  • اصلاح خطای [unknown rule] هنگام رد شدن Batch مربوط به FASTSTART در AlmaLinux 10.
  • رفع مشکلات نصب یا ارتقای cpanel-csf در Debian و Ubuntu.
  • اضافه شدن امکان شناسایی پردازش sshd-session در هشدارهای مربوط به ورودهای SSH

چطوری باید CSF رو به روزرسانی کرد؟

cPanel برای رفع این مشکلات توصیه کرده CSF رو به آخرین نسخه موجود به روزرسانی کنین.

سیستم عامل CentOS 7 و CloudLinux 7

دستورات زیر رو با دسترسی Root اجرا کنین:

yum clean all

/scripts/update-packages

سیستم عامل AlmaLinux و CloudLinux نسخه های 8/9/10

از دستور های زیر استفاده کنین:

dnf clean metadata

/scripts/update-packages

سیستم عامل Ubuntu

برای دریافت و نصب نسخه اصلاح شده می تونین از دستور زیر استفاده کنین:

apt update

/scripts/update-packages

چطوری میشه نسخه فعلی CSF رو بررسی کرد؟

بعد از انجام به روزرسانی، می تونین با اجرای دستور زیر نسخه نصب شده CSF رو بررسی کنین:

csf -v

اگه در سروری که کنترل پنل سی پنل داره، نسخه CSF 16.30-1 یا جدیدتر نمایش داده بشه، به روزرسانی امنیتی موردنظر انجام شده.

وضعیت CSF در هاست های اشتراکی میهن وب هاست

اگه از سرویس‌های اشتراکی میهن وب هاست استفاده می‌کنین، جای نگرانی نیست. تیم‌های امنیت و مانیتورینگ ما به‌صورت ۲۴ ساعته وضعیت سرویس‌ها و آسیب‌پذیری‌های امنیتی رو بررسی می‌کنن و در صورت نیاز، به‌روزرسانی‌های لازم رو انجام می‌دن. بنابراین برای رفع این مورد نیاز به انجام کار خاصی از سمت شما نیست و می‌تونین با خیال راحت از سرویس‌تون استفاده کنین.

این موضوع بیشتر برای کاربرانی اهمیت داره که سرور مجازی یا اختصاصی خودشون رو مدیریت و از کنترل پنل سی پنل و CSF استفاده میکنن.

توصیه امنیتی

cPanel صراحتا اعلام کرده که بهترین راهکار مقابله با این مشکل، به روزرسانی CSF هست. با توجه به اینکه سوءاستفاده از این آسیب پذیری ها می تونه به دسترسی Root منجر بشه، پیشنهاد میکنیم مدیر سرور هایی که از CSF در سی پنل استفاده میکنن، بررسی نسخه و به روزرسانی اون رو در اولویت قرار بدن.

اشتراک گذاری:

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *