馬克雷達MARK RADAR
EN

cPanel 漏洞遭利用,駭客使用 AI 生成內容散布木馬

1 篇報導 · 首次偵測 2026-05-12 · 最後活動 2026-05-12

cPanel 是網站主機業者常用的控制面板,一旦身分驗證機制遭繞過,攻擊者便可能接管管理功能,進一步竊取登入憑證或控制伺服器。此次事件涉及 CVE-2026-41940,且已被美國網路安全暨基礎設施安全局(CISA)列為遭積極利用漏洞,因此對代管環境與大量網站具有連鎖風險。

截至2026年7月20日,資安通報指出駭客已利用 CVE-2026-41940 散布名為 Filemanager 的遠端存取木馬(RAT),酬載內還嵌入 AI 生成訊息。攻擊鏈鎖定 cPanel 管理介面,目的包含憑證竊取與遠端控制;CISA 的確認顯示這並非概念驗證,而是已出現在實際攻擊活動中。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)