当前位置: 首页 > article >正文

cPanel黑色星期:44000台服务器遭勒索攻击后,三个新漏洞紧急修复

cPanel黑色星期44000台服务器遭勒索软件攻击后三个新漏洞已修复如果您运行的服务器使用了cPanel或WHM那么请仔细阅读本文。2026年5月8日就在cPanel的CVE - 2026 - 41940身份验证绕过漏洞被利用导致44000台虚拟主机服务器被入侵并部署勒索软件的十天后cPanel悄悄发布了第二个紧急安全补丁。该补丁修复了三个新漏洞CVE - 2026 - 29201、CVE - 2026 - 29202和CVE - 2026 - 29203。这三个漏洞中有两个的CVSS评分为8.8属于“高严重级别”仅次于“关键级别”。这是cPanel在10天内发布的第二个技术安全更新TSR。不到两周内发布两个紧急补丁并不常见而且时间点——就在多年来最严重的cPanel攻击之后——说明了一个明显的情况勒索软件事件引发了更深入的代码审计而这次审计发现了更多问题。目录什么是cPanel TSR三个新漏洞CVE - 2026 - 29201 —— 任意文件读取CVSS 4.3CVE - 2026 - 29202 —— 任意Perl代码执行CVSS 8.8CVE - 2026 - 29203 —— 通过不安全符号链接进行权限提升CVSS 8.8背景cPanel最近发生了什么如何逐步进行补丁修复是否应该检查之前是否被入侵更广泛的趋势总结清单什么是cPanel TSR在深入了解这些漏洞之前先简单介绍一下相关背景当安全补丁准备好时cPanel会采用一种标准化的流程即技术安全更新TSR。cPanel会提前通知注册客户以便他们安排更新窗口和维护计划。CVE编号会通过MITRE预留但完整的技术细节会在补丁发布时才解除保密限制以防止在修复方案可用之前被利用。2026年5月7日WebPros向注册客户发送了第二封TSR预披露邮件这是十天内的第二封此类紧急通知。补丁于5月8日美国东部标准时间12:00发布。三个新漏洞CVE - 2026 - 29201 —— 任意文件读取CVSS 4.3漏洞描述在feature::LOADFEATUREFILE管理二进制调用中对功能文件名的输入验证不足可能导致任意文件读取。实际影响经过身份验证的攻击者可以操纵功能文件名参数读取托管服务器上他们本无权访问的文件。虽然这不会直接授予root权限但获取的信息如配置文件、凭据、内部路径可用于发起更具破坏性的后续攻击。严重程度中度CVSS 4.3。虽然紧迫性低于其他漏洞但鉴于当前的威胁环境仍应立即进行修复。CVE - 2026 - 29202 —— 任意Perl代码执行CVSS 8.8漏洞描述在create_user API调用中对plugin参数的输入验证不足可能导致以已认证账户的系统用户身份执行任意Perl代码。实际影响这是三个漏洞中最危险的一个。经过身份验证的用户可能是共享服务器上的任何账户持有者可以通过create_user API注入任意Perl代码。在cPanel环境中运行的Perl代码具有重要的系统级访问权限。在共享托管服务器上这可能允许一个租户运行影响整个服务器的代码。严重程度高CVSS 8.8。虽然需要身份验证但在共享托管环境中这个门槛较低任何账户都可能被利用。CVE - 2026 - 29203 —— 通过不安全符号链接进行权限提升CVSS 8.8漏洞描述存在不安全的符号链接处理漏洞允许用户使用chmod修改任意文件的访问权限从而导致拒绝服务或可能的权限提升。实际影响攻击者可以创建指向敏感系统文件的符号链接并通过cPanel触发chmod操作从而更改他们本不应触及的文件权限。如果系统文件变得无法访问可能会导致权限提升或拒绝服务。严重程度高CVSS 8.8。与CVE - 2026 - 29202结合使用时这两个漏洞可能会被链式利用先执行代码创建符号链接然后利用chmod提升权限以获得更深入的访问。背景cPanel最近发生了什么要理解这三个补丁为何比其单个CVSS评分所显示的更重要有必要回顾一下它们发布前十天发生的事情。2026年4月28日cPanel发布了针对CVE - 2026 - 41940的紧急补丁这是一个CVSS评分为9.8的身份验证绕过漏洞允许未经身份验证的远程攻击者获得cPanel和WHM的管理权限。该漏洞作为零日漏洞被积极利用攻击尝试可追溯到2026年2月下旬这意味着攻击者在修复方案可用之前有大约两个月的领先时间。后果立竿见影且十分严重。至少44000个运行cPanel的IP地址在持续攻击中被入侵。黑客利用该漏洞攻破服务器并部署了一种基于Go语言的Linux加密器用于名为“Sorry”的勒索软件。10天内发布两个紧急技术支持更新反映了安全团队所认识的集中补救周期最初的关键补丁触发了对相邻代码路径的更深入审计而这次审计发现了之前未被发现或优先级较低的其他问题。在重大事件发生后出现这种情况并不罕见实际上这是对身份验证和会话处理代码进行加速重新审查的预期结果。换句话说在CVE - 2026 - 41940之后发现CVE - 2026 - 29201、29202和29203并非运气不好而是cPanel在压力下对代码进行审计并发现更多问题的结果。未来可能还会有更多漏洞披露。如何逐步进行补丁修复标准更新/scripts/upcp在5月8日美国东部标准时间12:00之后以root身份从命令行运行此命令。这将通过cPanel的标准层级机制拉取最新的TSR。如果自动更新已禁用或您使用的是固定层级/scripts/upcp --force对于CloudLinux 6服务器sed -i s/CPANEL.*/CPANELcl6110/g /etc/cpupdate.conf/scripts/upcp打补丁后重启cpsrvd/scripts/restartsrv_cpsrvd验证已应用补丁的版本/usr/local/cpanel/cpanel -V在确认服务器受到保护之前请确保版本与cPanel官方安全公告中列出的已修补版本相匹配。是否应该检查之前是否被入侵如果您的服务器在2月下旬至4月28日期间运行的是未打补丁的cPanel版本那么应将其视为可能已被入侵并进行调查而不仅仅是打补丁。建议的取证步骤包括从2026年2月23日开始追溯审计访问日志查看/usr/local/cpanel/logs/access_log和/usr/local/cpanel/logs/login_log查找来自意外IP地址的异常会话身份验证模式。此外对用户主目录进行递归扫描查找扩展名为.sorry的文件。如果存在.sorry文件则确认已部署勒索软件需要进行全面的事件响应而不仅仅是打补丁。更广泛的趋势cPanel目前面临的情况是整个虚拟主机安全领域更广泛趋势的一部分。近年来最受关注的三个Linux内核漏洞——Copy FailCVE - 2026 - 31431和Dirty FragCVE - 2026 - 43284/43500——在4月下旬至5月上旬的八天内相继披露。cPanel勒索软件攻击暴露了超过44000台服务器。现在在第一个紧急补丁发布几天后又有三个cPanel CVE出现。这种集中披露并非巧合。人工智能辅助的安全研究发现漏洞的速度超过了协调披露流程的处理能力。从攻击者发现漏洞到在生产环境中利用漏洞的时间窗口从数周缩短到了数天。以CVE - 2026 - 41940为例在补丁出现之前几个月就已经开始被利用。对于任何运行cPanel服务器的人来说实际操作的影响很直接必须开启自动更新补丁验证必须成为维护清单的一部分每次重大事件后审查日志不再是可选项。总结清单操作优先级运行/scripts/upcp以应用5月8日的TSR 立即打补丁后重启cpsrvd 立即使用/usr/local/cpanel/cpanel -V验证已修补版本 立即审查2月23日之后的访问日志 今日扫描主目录中的.sorry文件 今日如果禁用了cPanel自动更新请启用 本周审查是否有账户异常运行create_user API 本周

相关文章:

cPanel黑色星期:44000台服务器遭勒索攻击后,三个新漏洞紧急修复

cPanel黑色星期:44000台服务器遭勒索软件攻击后,三个新漏洞已修复 如果您运行的服务器使用了cPanel或WHM,那么请仔细阅读本文。 2026年5月8日,就在cPanel的CVE - 2026 - 41940身份验证绕过漏洞被利用,导致44000台虚拟主…...

如何永久保存微信聊天记录?WeChatMsg完整指南让你轻松掌握

如何永久保存微信聊天记录?WeChatMsg完整指南让你轻松掌握 【免费下载链接】WeChatMsg 提取微信聊天记录,将其导出成HTML、Word、CSV文档永久保存,对聊天记录进行分析生成年度聊天报告 项目地址: https://gitcode.com/GitHub_Trending/we/W…...

CVE-2026-6973深度解析:Ivanti EPMM 3天紧急修复背后的MDM安全危机与全域防御体系

引言 2026年5月7日,全球企业级统一端点管理领域的领导者Ivanti发布紧急安全公告,披露了其Endpoint Manager Mobile(EPMM)产品中的一个高危远程代码执行漏洞,编号为CVE-2026-6973。仅仅几个小时后,美国网络安…...

CVE-2026-0300深度解析:国家级黑客利用Palo Alto防火墙零日漏洞近一个月的攻防战

前言:网络边界的"特洛伊木马" 2026年5月6日,全球网络安全界被一则重磅公告惊醒:Palo Alto Networks正式披露了其PAN-OS操作系统中的一个严重零日漏洞,编号为CVE-2026-0300。这个CVSS评分高达9.3分的缓冲区溢出漏洞&…...

MultiBreak:大模型多轮越狱成功率飙升54%,我们正在失去对话安全的最后防线

2026年5月3日,来自全球顶尖AI安全实验室的联合研究团队发布了MultiBreak——迄今为止规模最大、多样性最高的大模型多轮越狱攻击基准。实验结果令人震惊:在DeepSeek-R1-7B上,MultiBreak的攻击成功率(ASR)比此前最优数据…...

GPT-5.5-Cyber深度解析:AI网络安全专用化时代的开启与行业重构

引言:一场改变游戏规则的发布 2026年5月7日,OpenAI在其官方博客发布了一篇题为《Scaling Trusted Access for Cyber with GPT-5.5 and GPT-5.5-Cyber》的文章,正式宣布推出其首款网络安全专用大模型GPT-5.5-Cyber。这一发布距离通用版GPT-5.…...

AirSnitch深度解析:Wi-Fi客户端隔离机制的全面崩塌与防御革命

摘要 2026年2月,加州大学河滨分校与鲁汶大学联合研究团队在NDSS 2026研讨会上披露了名为AirSnitch的新型Wi-Fi攻击链,彻底打破了业界对"客户端隔离安全"的长期认知。这一攻击并非针对特定加密算法的破解,而是利用Wi-Fi协议栈跨层身…...

完全掌握ThinkPad散热优化:专业级风扇控制实战攻略

完全掌握ThinkPad散热优化:专业级风扇控制实战攻略 【免费下载链接】TPFanCtrl2 ThinkPad Fan Control 2 (Dual Fan) for Windows 10 and 11 项目地址: https://gitcode.com/gh_mirrors/tp/TPFanCtrl2 TPFanCtrl2是一款专为ThinkPad笔记本电脑设计的开源风扇…...

Perseus补丁:解锁碧蓝航线全皮肤功能的终极指南

Perseus补丁:解锁碧蓝航线全皮肤功能的终极指南 【免费下载链接】Perseus Azur Lane scripts patcher. 项目地址: https://gitcode.com/gh_mirrors/pers/Perseus 还在为碧蓝航线中那些精美的限定皮肤无法体验而烦恼吗?Perseus原生库补丁为你提供了…...

从Matlab GUI卡死到流畅交互:drawnow nocallbacks的救场指南与避坑实践

从Matlab GUI卡死到流畅交互:drawnow nocallbacks的救场指南与避坑实践 当你精心设计的Matlab GUI应用在用户连续点击按钮或频繁操作滑块时突然卡死,那种挫败感简直让人抓狂。作为一名长期与Matlab GUI打交道的开发者,我经历过无数次这样的崩…...

如何快速上手res-downloader:3个技巧解决网络资源下载难题

如何快速上手res-downloader:3个技巧解决网络资源下载难题 【免费下载链接】res-downloader 视频号、小程序、抖音、快手、小红书、直播流、m3u8、酷狗、QQ音乐等常见网络资源下载! 项目地址: https://gitcode.com/GitHub_Trending/re/res-downloader 你是否…...

项目介绍 MATLAB实现基于长短期记忆网络(LSTM)进行多工况多个时间步车速预测(含模型描述及部分示例代码)专栏近期有大量优惠 还请多多点一下关注 加油 谢谢 你的鼓励是我前行的动力 谢谢支持 加

MATLAB实现基于长短期记忆网络(LSTM)进行多工况多个时间步车速预测的详细项目实例 请注意此篇内容只是一个项目介绍 更多详细内容可直接联系博主本人 或者访问对应标题的完整博客或者文档下载页面(含完整的程序,GUI设计和代码详…...

LaTeX-PPT:3分钟解锁PowerPoint专业公式编辑的终极指南

LaTeX-PPT:3分钟解锁PowerPoint专业公式编辑的终极指南 【免费下载链接】latex-ppt Use LaTeX in PowerPoint 项目地址: https://gitcode.com/gh_mirrors/la/latex-ppt 还在为PowerPoint中编辑复杂数学公式而烦恼吗?LaTeX-PPT这款开源插件彻底改变…...

AI接口语义漂移预警机制:奇点大会强制要求的3项Schema自治协议(含OpenAPI 3.1.2扩展草案)

更多请点击: https://intelliparadigm.com 第一章:AI原生API设计规范:2026奇点智能技术大会接口设计最佳实践 AI原生API不再是对传统RESTful接口的简单增强,而是以模型能力为中心、语义驱动、具备自解释与自适应特性的新型接口范…...

RAG架构进入“原生时代”:SITS 2026定义的5大不可协商指标(含LLM上下文感知延迟≤87ms硬性阈值)

更多请点击: https://intelliparadigm.com 第一章:AI原生RAG架构:SITS 2026检索增强生成完整实现 SITS 2026 是面向生产环境的 AI 原生 RAG 架构标准,其核心在于将检索、语义理解与生成三者深度耦合于统一推理生命周期中&#xf…...

联想RD550服务器安装CentOS7避坑实录:从i8042报错到安装源感叹号的完整解决流程

联想RD550服务器CentOS 7实战安装指南:从报错排查到工具链优化 在企业级IT基础设施运维中,老旧服务器的系统部署往往隐藏着各种"历史包袱"。最近在为一台联想RD550服务器部署CentOS 7系统时,我亲历了一场从硬件兼容性到安装工具链…...

体验Taotoken官方价折扣活动对项目开发成本的实际影响

🚀 告别海外账号与网络限制!稳定直连全球优质大模型,限时半价接入中。 👉 点击领取海量免费额度 体验Taotoken官方价折扣活动对项目开发成本的实际影响 对于个人开发者和初创团队而言,大模型API的调用成本是项目预算中…...

如何免费解锁Windows隐藏功能?3步让iPhone照片在Windows中完美预览

如何免费解锁Windows隐藏功能?3步让iPhone照片在Windows中完美预览 【免费下载链接】windows-heic-thumbnails Enable Windows Explorer to display thumbnails for HEIC/HEIF files 项目地址: https://gitcode.com/gh_mirrors/wi/windows-heic-thumbnails 还…...

从阶跃到ReLU:用Python和Matplotlib手把手画一遍,彻底搞懂激活函数怎么选

从阶跃到ReLU:用Python和Matplotlib手把手画一遍,彻底搞懂激活函数怎么选 神经网络中的激活函数就像交通信号灯,决定信息是否能够继续向前传递。对于初学者来说,面对各种数学公式往往感到抽象难懂。本文将通过Python代码和可视化图…...

ChatGpt-Pro项目解析:构建可私有化部署的多模型AI生产力平台

1. 项目概述与核心价值最近在GitHub上看到一个挺有意思的项目,叫“Roycegao/ChatGpt-Pro”。光看名字,你可能会觉得这又是一个简单的ChatGPT套壳应用,市面上不是一抓一大把吗?但当我真正点进去,花时间研究了一下它的代…...

别再只用filter了!MATLAB的filtfilt函数如何帮你消除心电信号里的相位延迟?

零相位滤波实战:如何用MATLAB的filtfilt精准提取心电信号特征 生物医学信号处理工程师们经常面临一个棘手问题:传统滤波器在消除噪声的同时,会扭曲信号的时间特征。想象一下,当你精心设计的算法因为滤波导致的相位延迟&#xff0c…...

别再只调WebRTC的NS了:试试用RNNoise的‘DSP+深度学习’思路改造你的音频流水线

突破传统降噪瓶颈:用混合信号处理架构重构音频流水线 音频降噪技术正站在一个关键的十字路口。传统数字信号处理(DSP)方法虽然稳定可靠,但在复杂环境下的表现往往差强人意;而端到端的深度学习方案虽然效果惊艳&#xf…...

5分钟掌握Translumo:Windows平台终极屏幕实时翻译神器

5分钟掌握Translumo:Windows平台终极屏幕实时翻译神器 【免费下载链接】Translumo Advanced real-time screen translator for games, hardcoded subtitles in videos, static text and etc. 项目地址: https://gitcode.com/gh_mirrors/tr/Translumo 想要瞬间…...

不是解的解【牛客tracker 每日一题】

不是解的解 时间限制:1秒 空间限制:256M 网页链接 牛客tracker 牛客tracker & 每日一题,完成每日打卡,即可获得牛币。获得相应数量的牛币,能在【牛币兑换中心】,换取相应奖品!助力每日有…...

MediaCreationTool.bat:Windows系统部署的终极自动化解决方案

MediaCreationTool.bat:Windows系统部署的终极自动化解决方案 【免费下载链接】MediaCreationTool.bat Universal MCT wrapper script for all Windows 10/11 versions from 1507 to 21H2! 项目地址: https://gitcode.com/gh_mirrors/me/MediaCreationTool.bat …...

3分钟上手OK-WW:终极鸣潮游戏自动化工具完全指南

3分钟上手OK-WW:终极鸣潮游戏自动化工具完全指南 【免费下载链接】ok-wuthering-waves 鸣潮 后台自动战斗 自动刷声骸 一键日常 Automation for Wuthering Waves 项目地址: https://gitcode.com/GitHub_Trending/ok/ok-wuthering-waves 你是否每天花费大量时…...

在Node.js后端服务中集成Taotoken实现多模型智能问答接口

🚀 告别海外账号与网络限制!稳定直连全球优质大模型,限时半价接入中。 👉 点击领取海量免费额度 在Node.js后端服务中集成Taotoken实现多模型智能问答接口 现代Web应用集成AI能力已成为提升用户体验和功能价值的重要手段。对于后…...

SITS 2026架构图首次公开:从Token级流控到Agent级协同,6大核心模块接口规范全披露

更多请点击: https://intelliparadigm.com 第一章:AI原生对话系统设计:SITS 2026聊天机器人架构解析 SITS 2026(Semantic Interaction & Temporal Synthesis)是面向生产环境的AI原生对话系统参考架构,…...

Windows与Office一键激活终极指南:KMS_VL_ALL_AIO智能脚本完整教程

Windows与Office一键激活终极指南:KMS_VL_ALL_AIO智能脚本完整教程 【免费下载链接】KMS_VL_ALL_AIO Smart Activation Script 项目地址: https://gitcode.com/gh_mirrors/km/KMS_VL_ALL_AIO 还在为Windows系统激活和Office办公软件激活而烦恼吗?…...

CSDN技术委员会内部纪要流出(SITS 2026评审标准首次公开):算法创新性权重下调15%,工程可复现性跃居第一指标

更多请点击: https://intelliparadigm.com 第一章:CSDN主办SITS 2026:2026奇点智能技术大会亮点全解析 SITS 2026(Singularity Intelligence Technology Summit)由CSDN联合中国人工智能学会、中科院自动化所共同主办&…...