黑客利用cPanelCVE-2026-41940身份验证绕过漏洞部署Mirai恶意软件僵尸网络

admin 2026-09-28 05:15:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 黑客利用cpanel和WHM的CVE-2026-41940身份验证绕过漏洞,在暴露服务器上部署Mirai恶意软件,导致telnet流量激增。攻击者可未经认证获取管理员权限,完全控制系统,并将托管服务器纳入僵尸网络。建议及时修补漏洞,监控异常telnet流量,加强访问控制。 综合评分: 82 文章分类: 漏洞分析,威胁情报,恶意软件,应急响应


黑客利用 cPanel CVE-2026-41940 身份验证绕过漏洞部署 Mirai 恶意软件僵尸网络

原创

ZM ZM

暗镜

2026年9月27日 06:00 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

黑客正在利用 cPanel 和 WHM 的一个严重漏洞,将 Mirai 恶意软件放置在暴露的服务器上,从而扩大了通常与联网设备相关的僵尸网络威胁。此次活动导致可疑的Telnet流量急剧上升,并暴露出更广泛的互联网安全问题。它直接针对服务器的攻击,令那些可能并未将传统托管基础设施与Mirai驱动的僵尸网络行动联系起来的组织感到担忧。

该漏洞(CVE-2026-41940)允许未经身份验证的攻击者绕过易受攻击的 cPanel 和 WHM 系统的登录过程。获得管理员权限后,入侵者可以更改设置、添加恶意文件并攻击其他系统。该事件表明,未打补丁的管理接口为何一直是攻击目标。JPCERT/CC 的分析师发现,5 月初针对 TCP 端口 23 的 Mirai 类数据包突然增加。攻击高峰始于 4 月 30 日,然后逐渐下降,但将受损的托管基础设施与僵尸网络生态系统连接起来。许多观察到的源地址属于主机提供商,研究人员在访问这些地址时发现了 cPanel 管理界面。JPCERT/CC在一份发给网络安全新闻(CSN)的报告中指出,仅凭监测数据无法确定感染路径。不过,其他报告显示,此次攻击很可能与Mirai或其变种病毒的活动有关。

CVE-2026-41940 是一个严重的身份验证绕过漏洞,会影响 cPanel 和 WHM 部署。它允许攻击者在没有有效帐户的情况下访问管理功能,从而导致系统完全被攻破。此前对活跃的 cPanel 零日漏洞利用的报道详细介绍了该漏洞如何在组织机构来不及采取紧急修复措施之前被利用。一旦入侵成功,攻击者可以将网络托管服务器变成行动立足点,而不仅仅是窃取托管数据。Mirai衍生代码可以利用这一立足点探测暴露的服务,通过其他目标传播,或为拒绝服务攻击提供流量。这使得攻击范围不再局限于单个被攻破的控制面板,尤其是在服务提供商管理多个站点的情况下。

Mirai 家族屡次滥用弱凭证和可访问的远程服务;不断演变的 Mirai 僵尸网络威胁表明,攻击者为何寻求快速将系统添加到其网络中的方法。该活动可能涉及利用 CVE-2026-41940 漏洞的 Mirai 感染。该组织还注意到一些与 Mirai 无关的其他危害报告,表明身份验证绕过机制可能导致其他滥用行为。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:暗镜 ZM ZM《黑客利用 cPanel CVE-2026-41940 身份验证绕过漏洞部署 Mirai 恶意软件僵尸网络》

评论:0   参与:  0