التخطي إلى المحتوى

أصدرت الفرق الأمنية المتخصصة في حماية استضافة المواقع إنذارات عاجلة بعد اكتشاف ثغرة أمنية خطيرة تؤثر على لوحتي التحكم المعروفتين cPanel وWHM، واللتين تُستخدمان في إدارة ملايين الخوادم والمواقع الإلكترونية حول العالم. تسمح الثغرة، التي تم تسجيلها برقم CVE-2026-65643، للمستخدمين ذوي الصلاحيات المحدودة بتجاوز القيود المفروضة والحصول على حقوق الجذر الكاملة، مما يُمكنهم من التحكم في الخادم وزراعة ملفات خبيثة في أي جزء من النظام.

استغلال ميزات النطاقات لإنشاء ملفات عشوائية

حسب تقرير نشره موقع Cybersecurity News، يعتبر هذا الخلل البرمجي تهديداً جدياً لشركات استضافة المواقع المشتركة. تكمن المشكلة في آلية إدارة النطاقات الإضافية والموقوفة، حيث يمكن لأي مستخدم عادي إنشاء ملفات خبيثة والتلاعب بإعدادات الخادم دون الحاجة إلى صلاحيات المدير، وقد أسرع الفريق الهندسي إلى إصدار تحديثات عاجلة، ودعا مديري الاستضافة لتطبيق التحديثات على الفور لحماية أنظمتهم من الاستغلال.

تدابير وقائية لحماية خوادم الاستضافة

تشدد التوصيات الأمنية على أهمية مراجعة حسابات الاستضافة وتعطيل الميزات غير الضرورية، بالإضافة إلى تدقيق سجلات الأنشطة المشبوهة. ستساعد هذه الإجراءات الاحترازية في حماية المواقع والبيانات المشتركة من مخاطر الاختراق وضمان استقرار الخوادم السحابية.