Массовая атака на cPanel через критическую уязвимость
💀 Бэкдор Filemanager через CVE-2026-41940 в cPanel
Атакующие развернули массовую кампанию эксплуатации CVE-2026-41940 — критической уязвимости в cPanel с CVSS 9.3. Через обход аутентификации они устанавливают бэкдор Filemanager, получая полный административный доступ к серверам хостинг-провайдеров. Эксплойт работает через манипуляцию сессионными токенами в веб-интерфейсе панели управления.
Filemanager маскируется под легитимный файловый менеджер cPanel, но содержит скрытые функции: выполнение команд, загрузку дополнительных полезных нагрузок и создание постоянного доступа через модификацию системных скриптов. По данным securityaffairs, атаки начались через 72 часа после публикации PoC-кода в GitHub.
В российских дата-центрах уязвимы тысячи серверов — cPanel популярен у средних хостеров и веб-студий, которые обновляются медленнее корпоративного сегмента. Проверить версию: WHM → Server Information или cat /usr/local/cpanel/version. Безопасные версии — 136.0.5 и выше.
Filemanager — не случайное название. Атакующие специально выбрали имя, которое системные администраторы не заподозрят в процессах и логах. Это новый тренд в именовании вредоносного ПО — мимикрия под системные компоненты вместо обфускации.
#CVE202641940 #cPanel #backdoor #filemanager