اگر روی سرور cPanel/WHM از ConfigServer Security & Firewall (CSF) استفاده میکنید، نسخه CSF را همین حالا بررسی کنید. طبق هشدار رسمی cPanel، آسیبپذیری CVE-2026-67402 در سرویس MESSENGER میتواند در شرایط قابل سوءاستفاده به اجرای کد غیرمجاز با سطح دسترسی کاربر Apache منجر شود. نسخههای CSF 16.30-1 و قدیمیتر آسیبپذیر اعلام شدهاند و نسخه 16.31 یا جدیدتر شامل اصلاح است. نکته مهم این است که MESSENGER بهصورت پیشفرض غیرفعال است؛ با این حال، وجود نسخه قدیمی CSF همچنان باید جدی گرفته شود.
CVE-2026-67402 چیست؟
CVE-2026-67402 یک آسیبپذیری امنیتی در قابلیت MESSENGER نرمافزار ConfigServer Security & Firewall است. cPanel در هشدار امنیتی ۳ سپتامبر ۲۰۲۶ اعلام کرد که سوءاستفاده موفق میتواند امکان اجرای کد بهعنوان کاربر Apache را فراهم کند. بنابراین مسئله فقط یک خطای نمایشی یا اختلال در فایروال نیست؛ در سرورهایی که شرایط لازم برای سوءاستفاده وجود دارد، مهاجم میتواند اجرای کد را در سطح وبسرور به دست آورد.

چه نسخههایی آسیبپذیر هستند؟
بر اساس جدول رسمی cPanel، نسخههای 16.30-1 و پایینتر در محدوده آسیبپذیر قرار دارند و 16.31+ نسخه اصلاحشده است. اگر مدیریت سرور شما با WHM انجام میشود، برای درک بهتر نقش کنترلپنل و ساختار مدیریت سرور میتوانید راهنمای WHM و cPanel چیست را هم بخوانید.
آیا همه سرورهای cPanel در معرض خطر هستند؟
خیر. خود cPanel تأکید کرده است که سرویس MESSENGER بهصورت پیشفرض غیرفعال است. در نتیجه، صرف نصب CSF به معنی قابل سوءاستفاده بودن فوری این نقص نیست. با این حال، تکیه بر تنظیم پیشفرض بهجای بهروزرسانی تصمیم مناسبی نیست؛ زیرا ممکن است MESSENGER قبلاً فعال شده باشد یا تنظیمات سرور در طول زمان تغییر کرده باشند.
چطور وضعیت CSF را بررسی کنیم؟
۱. نسخه نصبشده را مشخص کنید
در WHM وارد بخش مربوط به ConfigServer Security & Firewall شوید و نسخه CSF را بررسی کنید. اگر نسخه 16.30-1 یا قدیمیتر است، آن را آسیبپذیر در نظر بگیرید و فرآیند بهروزرسانی را انجام دهید.
۲. وضعیت MESSENGER را بررسی کنید
در تنظیمات CSF بررسی کنید که قابلیت MESSENGER فعال است یا خیر. اگر به آن نیاز ندارید، فعال نگه داشتن سرویس اضافه سطح حمله را بدون منفعت عملی افزایش میدهد.
۳. CSF را به 16.31 یا بالاتر ارتقا دهید
cPanel برای سرورهای مبتنی بر CentOS 7/CloudLinux 7 اجرای پاکسازی متادیتای yum و سپس /scripts/update-packages را در راهنمای خود ذکر کرده است. روی توزیعهای جدیدتر نیز باید از مسیر بهروزرسانی بستههای مورد پشتیبانی cPanel استفاده کنید. قبل از اجرای تغییر روی سرور Production، وضعیت بکاپ و امکان Rollback را بررسی کنید.
بعد از بهروزرسانی چه چیزهایی را کنترل کنیم؟
صرف مشاهده پیام موفقیت Update کافی نیست. نسخه نهایی CSF را دوباره Readback کنید، سرویسهای وب را بررسی کنید، لاگهای CSF و Apache را برای رفتار غیرعادی مرور کنید و مطمئن شوید Ruleهای فایروال و دسترسیهای مدیریتی طبق انتظار کار میکنند. اگر MESSENGER قبلاً فعال بوده است، بررسی لاگها اهمیت بیشتری دارد.
اگر سرور قدیمی یا بدون نگهداری دارید چه کنیم؟
این هشدار نمونه خوبی از ریسکی است که در سرورهای بدون Patch Management ایجاد میشود. اگر سرویس شما روی یک VPS قدیمی اجرا میشود، علاوه بر CSF باید وضعیت سیستمعامل، cPanel/WHM، EasyApache، PHP و سایر سرویسهای شبکه را نیز بررسی کنید. برای پروژهای که به کنترل کامل سیستمعامل و امکان مدیریت Patchها نیاز دارد، استفاده از یک سرور مجازی مناسب برای مدیریت سرویسهای لینوکسی و cPanel میتواند زیرساخت قابلکنترلتری فراهم کند.
جمعبندی
CVE-2026-67402 در MESSENGER نرمافزار CSF میتواند به اجرای کد با سطح دسترسی Apache منجر شود. نسخههای 16.30-1 و قدیمیتر باید به 16.31 یا جدیدتر ارتقا پیدا کنند. غیرفعال بودن پیشفرض MESSENGER ریسک را کاهش میدهد، اما جایگزین Patch کردن نیست. اولویت عملی مدیر سرور باید بررسی نسخه، وضعیت MESSENGER، بهروزرسانی CSF و کنترل لاگها پس از ارتقا باشد.
