الاثنين، 3 أغسطس 2026

الحوسبة والسحابة

ثغرة في cPanel تسمح باختطاف الخوادم

يستغل القراصنة بنشاط ثغرة حرجة في cPanel، يُعتقد أنها تؤثر على عشرات الملايين من المواقع الإلكترونية، مما يسمح لهم باختطاف الخوادم والسيطرة عليها بالكامل.

cPanel vulnerability allows server hijacking

يدق باحثو الأمن ناقوس الخطر بشأن ثغرة مكتشفة حديثاً في cPanel وWHM، وهما مجموعتان من برمجيات إدارة خوادم الويب تُستخدم لإدارة خوادم الويب، واستضافة المواقع الإلكترونية، وإدارة رسائل البريد الإلكتروني، والتعامل مع الإعدادات وقواعد البيانات. تسمح هذه الثغرة، التي يتم تتبعها رسمياً تحت الرمز CVE-2026-41940، للقراصنة بتجاوز شاشات تسجيل الدخول عن بُعد للحصول على وصول كامل إلى لوحة الإدارة. ونظراً لأن هذه المجموعات البرمجية تتمتع بوصول عميق إلى الخوادم التي تديرها، فإن الثغرة تتيح للقراصنة اختطاف الأنظمة والسيطرة عليها بالكامل. وتؤثر هذه الثغرة على جميع الإصدارات المدعومة من البرنامج، والذي يُعتقد أنه يُستخدم من قبل عشرات الملايين من مالكي المواقع الإلكترونية حول العالم. ويستغل القراصنة هذه الثغرة بنشاط، مما قد يمنح المهاجمين وصولاً غير مقيد إلى البيانات المُدارة. وفي حين قامت العديد من شركات استضافة الويب التجارية بتصحيح أنظمة عملائها بالفعل، حثت الشركة المصنعة لـ cPanel جميع العملاء على التأكد من تحديث أنظمتهم.

أصدرت وكالة الأمن السيبراني الوطنية الكندية تحذيراً بشأن هذه الثغرة، محذرة من أنها قد تُستغل لاختراق المواقع الإلكترونية على خوادم الاستضافة المشتركة. وذكرت الوكالة أن “الاستغلال محتمل للغاية”، وحثت عملاء cPanel ومستضيفي الويب على اتخاذ إجراءات فورية لمنع الوصول غير المصرح به.

سارعت شركات استضافة الويب إلى تأمين بنيتها التحتية. فقد قامت شركة Namecheap بحظر الوصول إلى لوحات cPanel الخاصة بعملائها لمنع الاستغلال وإتاحة الوقت لتصحيح أنظمتها. كما قامت شركة HostGator بتصحيح أنظمتها، واصفة الثغرة بأنها “ثغرة حرجة لتجاوز المصادقة”. ومع ذلك، تشير الأدلة إلى أن القراصنة كانوا يسيئون استخدام الثغرة لأشهر قبل اكتشافها. فقد رصدت شركة KnownHost محاولات لاستغلال الثغرة تعود إلى 23 فبراير. وذكر Daniel Pearson، الرئيس التنفيذي لشركة KnownHost، في منشور على Reddit أن نحو 30 خادماً على شبكة الشركة أظهرت علامات على محاولات وصول غير مصرح بها من أصل آلاف الحواسيب. وقد حظرت الشركة الوصول إلى أنظمة العملاء لفترة وجيزة قبل تطبيق التصحيحات، وأشار Pearson إلى أنهم لم يرصدوا علامات على حدوث اختراق نشط. بالإضافة إلى ذلك، أصدرت cPanel إصلاحاً أمنياً لـ WP Squared، وهي أداة لإدارة مواقع WordPress.

لماذا يهم

تسمح الثغرة للقراصنة بالسيطرة الكاملة على الخوادم التي تعمل بنظامي cPanel وWHM، واللذين يُعتقد أنهما يُستخدمان من قبل عشرات الملايين من مالكي المواقع الإلكترونية. وقد دفع هذا وكالات الأمن السيبراني ومزودي الاستضافة إلى إصدار تحذيرات عاجلة بشأن التصحيح لتأمين البنية التحتية الحيوية للويب.