cPanel 是網站主機業者常用的控制面板,一旦身分驗證機制遭繞過,攻擊者便可能接管管理功能,進一步竊取登入憑證或控制伺服器。此次事件涉及 CVE-2026-41940,且已被美國網路安全暨基礎設施安全局(CISA)列為遭積極利用漏洞,因此對代管環境與大量網站具有連鎖風險。
截至2026年7月20日,資安通報指出駭客已利用 CVE-2026-41940 散布名為 Filemanager 的遠端存取木馬(RAT),酬載內還嵌入 AI 生成訊息。攻擊鏈鎖定 cPanel 管理介面,目的包含憑證竊取與遠端控制;CISA 的確認顯示這並非概念驗證,而是已出現在實際攻擊活動中。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。