Уязвимость cPanel массово эксплуатируют для развёртывания шифровальщика
🔥 CVE-2026-41940 в cPanel массово эксплуатируют для развёртывания шифровальщика "Sorry". Атакующие проникают на веб-серверы через критическую уязвимость в панели управления и шифруют данные сайтов.
Новая волна атак стартовала три дня назад и уже затронула несколько тысяч хостинг-провайдеров по всему миру. Злоумышленники используют автоматизированные скрипты для поиска уязвимых инсталляций cPanel и получают полный контроль над сервером за считанные минуты. После компрометации развёртывается шифровальщик "Sorry", который блокирует не только файлы сайтов, но и резервные копии в той же системе. К чему я это всё? А к тому, что за «незначительной» уязвимостью скрывается кое-что серьёзнее.
→ CVE-2026-41940 — RCE через веб-интерфейс cPanel
→ Эксплойт работает без аутентификации
→ Затронуты версии cPanel до 118.0.15
→ Шифровальщик требует 0.5 BTC за расшифровку
Российские хостеры на cPanel — в зоне риска. Если у вас нет патча от 29 апреля, то атака уже могла произойти. Проверьте логи на подозрительные POST-запросы к /cpsess* и немедленно обновляйтесь — это не тот случай, когда можно ждать планового окна.
Bleepingcomputer
#CVE202641940 #cPanel #ransomware #Sorry
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.