← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年5月11日

cPanel重大脆弱性CVE-2026-41940が悪用され、ファイルマネージャーバックドア配布中

概要

cPanel・WebHost Manager(WHM)の重大な認証回避脆弱性CVE-2026-41940が、脅威アクター「Mr_Rot13」により積極的に悪用されています。【何が起きたか】この脆弱性を悪用して、Filemanagerという名のバックドア(遠隔操作用ツール)がシステムに植え込まれ、SSH公開鍵の埋め込みやPHP不正シェル(ファイル操作・コマンド実行可能)が配置されています。さらに盗難したログイン認証情報を攻撃者に送信し、Windows・Mac・Linuxの複数OSに対応したバックドアが配布されます。【影響範囲】世界中の2000以上の攻撃元IPが関与しており、ドイツ・米国・ブラジル・オランダなど複数地域が拠点です。暗号資産採掘・ランサムウェア・ボットネット配布なども確認されています。【対策】cPanelの緊急パッチ適用が必須です。

#cPanel#脆弱性#バックドア#認証回避#遠隔操作#ランサムウェア

元記事(The Hacker News

https://thehackernews.com/2026/05/cpanel-cve-2026-41940-under-active.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る