به تازگی چند آسیب پذیری امنیتی ConfigServer Security & Firewall) CSF) داخل cPanel شناسایی شده که در صورت سوءاستفاده موفق، میتونن به مهاجمان اجازه بدن تا دسترسی Root سرور رو بدست بیارن. cPanel این باگها رو اعلام کرده و برای رفعشون، نسخه CSF 16.30-1 منتشر شده. بر اساس اطلاعیه رسمی، نسخه CSF 16.20-1 و ورژن های قدیمیتر در معرض این آسیبپذیریها هستن. بنابراین اگه از CSF استفاده میکنین، پیشنهاد میشه در اولین فرصت ورژن نصبشده رو بررسی و به نسخه جدید بهروزرسانی کنین.
جزئیات آسیب پذیری CSF
CSF یکی از ابزارهای شناختهشده برای مدیریت فایروال و کنترل ترافیک در سرورهای لینوکسیه و روی خیلی از سرورهای میزبانی وب استفاده میشه. در نسخههای آسیبپذیر CSF داخل cPanel، چند مشکل امنیتی شناسایی شده که در صورت سوءاستفاده موفق، میتونن سطح دسترسی مهاجم رو افزایش بدن و در نهایت امکان دسترسی Root به سرور رو فراهم کنن. چهار مورد از اصلاحات امنیتی این نسخه با شناسههای زیر در Changelog مربوط به CSF در سایت cPanel ثبت شده:
- CPANEL-54191
- CPANEL-55183
- CPANEL-54192
- CPANEL-55265
cPanel جزئیات فنی بیشتری درباره نحوه سوءاستفاده از این آسیب پذیری ها منتشر نکرده؛ بنابراین در حال حاضر اطلاعات دقیقی درباره روش بهره برداری یا شناسه CVE برای این موارد اعلام نشده.
کدوم نسخه های CSF آسیب پذیر هستن؟
بر اساس اطلاعیه رسمی cPanel، نسخه های CSF 16.20-1 و قدیمی تر تحت تاثیر این مشکلات قرار دارن و نسخه اصلاح شده CSF 16.30-1 ورژن به روزی هست که باگهای بیان شده رو رفع میکنه.
|
نسخه اصلاح شده |
نسخه های تحت تاثیر | محصول |
| 16.30-1 |
16.20-1 و قدیمی تر |
ConfigServer Security & Firewall (CSF) |
بنابراین اگه کنترل پنل سی پنل روی سرورتون نصب شده و از CSF 16.20-1 یا قدیمی تر استفاده میکنین، پیشنهاد میشه در اولین فرصت اون رو به ورژن جدیدتر آپدیت کنین.
سایر اصلاحات CSF 16.30-1
علاوه بر اصلاحات امنیتی، نسخه CSF 16.30-1 که در 5 آگوست 2026 منتشر شده، ورژن جدید چندین مشکل دیگه رو هم برطرف می کنه. از مهم ترین تغییرات این نسخه میشه به موارد زیر اشاره کرد:
- رفع مشکلی که باعث میشد بعد از حذف cPanel-CSF، قوانین فایروال همچنان در Kernel باقی بمونن و امکان حذف اونها وجود نداشته باشه.
- رفع مشکل ساخت Firewall در AlmaLinux 10.
- اصلاح خطای [unknown rule] هنگام رد شدن Batch مربوط به FASTSTART در AlmaLinux 10.
- رفع مشکلات نصب یا ارتقای cpanel-csf در Debian و Ubuntu.
- اضافه شدن امکان شناسایی پردازش sshd-session در هشدارهای مربوط به ورودهای SSH
چطوری باید CSF رو به روزرسانی کرد؟
cPanel برای رفع این مشکلات توصیه کرده CSF رو به آخرین نسخه موجود به روزرسانی کنین.
سیستم عامل CentOS 7 و CloudLinux 7
دستورات زیر رو با دسترسی Root اجرا کنین:
yum clean all
/scripts/update-packages
سیستم عامل AlmaLinux و CloudLinux نسخه های 8/9/10
از دستور های زیر استفاده کنین:
dnf clean metadata
/scripts/update-packages
سیستم عامل Ubuntu
برای دریافت و نصب نسخه اصلاح شده می تونین از دستور زیر استفاده کنین:
apt update
/scripts/update-packages
چطوری میشه نسخه فعلی CSF رو بررسی کرد؟
بعد از انجام به روزرسانی، می تونین با اجرای دستور زیر نسخه نصب شده CSF رو بررسی کنین:
csf -v
اگه در سروری که کنترل پنل سی پنل داره، نسخه CSF 16.30-1 یا جدیدتر نمایش داده بشه، به روزرسانی امنیتی موردنظر انجام شده.
وضعیت CSF در هاست های اشتراکی میهن وب هاست
اگه از سرویسهای اشتراکی میهن وب هاست استفاده میکنین، جای نگرانی نیست. تیمهای امنیت و مانیتورینگ ما بهصورت ۲۴ ساعته وضعیت سرویسها و آسیبپذیریهای امنیتی رو بررسی میکنن و در صورت نیاز، بهروزرسانیهای لازم رو انجام میدن. بنابراین برای رفع این مورد نیاز به انجام کار خاصی از سمت شما نیست و میتونین با خیال راحت از سرویستون استفاده کنین.
این موضوع بیشتر برای کاربرانی اهمیت داره که سرور مجازی یا اختصاصی خودشون رو مدیریت و از کنترل پنل سی پنل و CSF استفاده میکنن.
توصیه امنیتی
cPanel صراحتا اعلام کرده که بهترین راهکار مقابله با این مشکل، به روزرسانی CSF هست. با توجه به اینکه سوءاستفاده از این آسیب پذیری ها می تونه به دسترسی Root منجر بشه، پیشنهاد میکنیم مدیر سرور هایی که از CSF در سی پنل استفاده میکنن، بررسی نسخه و به روزرسانی اون رو در اولویت قرار بدن.