? هشدار امنیتی فوری: شناسایی آسیبپذیری بحرانی در سیپنل (CVE-2026-41940) – همین حالا اقدام کنید!
کاربران گرامی و همراهان وفادار نگارنوین،
با سلام و احترام،
تیم امنیتی نگارنوین به صورت مستمر و ۲۴ ساعته پایداری و امنیت سرورهای شما را پایش میکند. به اطلاع میرساند، ساعاتی پیش شرکت سیپنل (cPanel) یک هشدار امنیتی با درجه اهمیت «بحرانی» (Critical) صادر کرده است که مستقیماً امنیت سرورهای مجازی و اختصاصی را هدف قرار میدهد.
این آسیبپذیری با شناسه CVE-2026-41940 شناخته میشود و به مهاجمان اجازه میدهد تا با دور زدن سیستم احراز هویت، بدون نیاز به نام کاربری و رمز عبور، دسترسی کامل (Root) به سرور شما پیدا کنند. این یک تهدید بسیار جدی برای تمام دادههای شماست.
محدوده تأثیر: تقریباً تمامی نسخههای سیپنل پس از نسخه ۱1.40 تحت تأثیر این باگ هستند.
تیم فنی نگارنوین، طبق پروتکلهای امنیتی خود، وظیفه دارد در سریعترین زمان ممکن شما را از این خطر آگاه ساخته و راهکارهای عملی و فوری را برای ایمنسازی سرورهایتان ارائه دهد.

اگر از سرور مجازی (VPS) یا اختصاصی با کنترلپنل cPanel/WHM استفاده میکنید، اجرای دستورالعمل زیر در اسرع وقت الزامی است.
? گام اول: راهکار اصلی – آپدیت فوری و اجباری سیپنل
شرکت سیپنل پچهای امنیتی را منتشر کرده است. بهترین و مطمئنترین راهکار، بهروزرسانی فوری کنترلپنل به آخرین نسخه امن است.
برای این منظور، از طریق دسترسی Root وارد محیط خط فرمان (SSH) سرور خود شوید و مراحل زیر را به دقت انجام دهید:
۱. اجرای اجباری اسکریپت بهروزرسانی:
دستور زیر را برای اجبار سرور به دریافت و نصب آخرین پچ امنیتی وارد کنید:
۲. تأیید بهروزرسانی و ریاستارت سرویسها:
پس از اتمام کامل فرآیند آپدیت (که ممکن است چند دقیقه طول بکشد)، دستورات زیر را برای اطمینان از اعمال تغییرات و راهاندازی مجدد سرویس سیپنل وارد کنید:
⚠️ نکات حیاتی برای سیستمعاملهای قدیمیتر (Legacy)
اگر سرور شما از سیستمعاملهای EOL (پایان عمر) استفاده میکند، احتمالاً آپدیت اتوماتیک کار نمیکند. ابتدا باید سطح آپدیت (Tier) را تنظیم کنید:
✅ برای کاربران CentOS 7 و CloudLinux 7: ابتدا دستور زیر را بزنید تا نسخه روی سری 11.110 تنظیم شود، سپس دستور /scripts/upcp --force را اجرا کنید:
✅ برای کاربران CentOS 6 و CloudLinux 6 (نسخه 110.0.50): پیش از اجرای آپدیت اصلی، حتماً این دستور را وارد نمایید:
? گام دوم: اقدامات پیشگیرانه موقت (اگر قادر به آپدیت نیستید)
اگر به هر دلیلی (تداخل نرمافزاری، قدیمی بودن بیش از حد سیستمعامل و...) قادر به آپدیت فوری نیستید، برای جلوگیری از نفوذ، باید فوراً دسترسی را محدود کنید. یکی از دو روش زیر را انتخاب کنید:
? روش اول (توصیه شده): محدودسازی در فایروال از طریق فایروال سرور (مانند CSF)، پورتهای 2083، 2087، 2095 و 2096 را برای ترافیک ورودی عمومی مسدود کنید و فقط به IPهای مطمئن خود اجازه دسترسی بدهید.
? روش دوم: خاموش کردن سرویسهای لاگین (از طریق SSH) دستور یکپارچه زیر را در SSH اجرا کنید تا سرویسهای مرتبط با لاگین سیپنل و Webmaill به طور موقت متوقف شوند:
? گام سوم: بررسی وضعیت امنیت سرور (آیا هک شدهاید؟)
سیپنل اسکریپتی را برای بررسی علائم نفوذ (Indicators of Compromise) ارائه کرده است. حتی پس از آپدیت، توصیه میشود این بررسی را انجام دهید تا مطمئن شوید قبل از آپدیت، مهاجمان وارد نشده باشند.
۱. یک فایل به نام ioc_check.sh بسازید:
۲. کدهای زیر را درون آن کپی و ذخیره کنید (کلیدهای Ctrl+O و سپس Ctrl+X):
(توجه: کد بالا نسخه خلاصهشده و کاربردی اسکریپت رسمی است)
۳. اسکریپت را اجرا کنید:
? هشدار قرمز: اگر پیامی مبنی بر نفوذ مشاهده کردید!
اگر در خروجی اسکریپت، پیام CRITICAL یا IMMEDIATE ACTION REQUIRED را مشاهده کردید، بدین معناست که سرور شما احتمالاً مورد سوءاستفاده قرار گرفته است. در این صورت، بدون فوت وقت اقدامات زیر را انجام دهید:
-
حذف تمام سشنهای فعال (Session) در WHM.
-
تغییر فوری رمز عبور کاربری Root و تمامی کاربران WHM و سیپنل.
-
بررسی دقیق لاگهای دسترسی (Access Logs) برای یافتن IPهای ناشناس.
-
بررسی سرور جهت یافتن هرگونه فایل مخرب (Backdoor)، کرونجاب (Cron) مشکوک یا کلیدهای SSH ناشناس.
? نگارنوین، سپر امنیتی شما در دنیای دیجیتال
امنیت اطلاعات شما اولویت اول ماست. اگر در اجرای دستورات فنی فوق تخصص کافی ندارید، اصلاً نگران نباشید. ما در کنار شما هستیم.
کافیست همین حالا وارد پنل کاربری خود شده و یک تیکت با عنوان «درخواست بررسی فوری امنیتی CVE-2026-41940» به دپارتمان پشتیبانی فنی ارسال کنید. کارشناسان مجرب امنیتی نگارنوین، عملیات بررسی، آپدیت و ایمنسازی سرور شما را در سریعترین زمان ممکن و با دقت بالا انجام خواهند داد.
با آرزوی امنیت و پایداری برای کسبوکار آنلاین شما،
تیم فنی و امنیتی نگارنوین
(منبع جهت مطالعه بیشتر: اطلاعیه رسمی سیپنل)