返回首页

CVE-2026-41940 与 Sorry 勒索软件:暴露的 Linux Web 服务器成重灾区

-2026-41940 与 勒索软件:暴露的 Web 服务器成重灾区

2026 年 8 月,国家信息安全漏洞库(CNNVD/CVERC)发布预警:一个名为 Sorry 的勒索软件正在大规模攻击暴露在公网的 Linux Web 服务器,突破口正是 的授权绕过漏洞 CVE-2026-41940(CNNVD-202604-5641)。

攻击链梳理

  1. 打点:扫描公网上开放的 cPanel/WHM 管理端口;
  2. 利用:借助 CVE-2026-41940 绕过授权校验,取得管理权限;
  3. 投递:部署 语言编写的 Sorry 勒索载荷(面向 Linux);
  4. 加密:对 Web 目录与关键文件加密,留下赎金说明。

Go 语言的跨平台特性让该恶意软件可以快速适配多种 Linux 发行版,且单二进制交付、依赖少,检测难度更高。

为什么 cPanel 攻击值得警惕

cPanel 是虚拟主机与小型 VPS 生态的事实标准,一个漏洞就能批量沦陷大量站点。加上很多站长缺乏补丁治理习惯,暴露的管理面几乎等于"请君入瓮"。

防御要点

  • 立即修复:将 cPanel/WHM 升级到已修复 CVE-2026-41940 的版本;
  • 收敛暴露面:管理端口(2086/2087/2083 等)不要直接暴露公网,使用 /防火墙白名单;
  • 备份策略:Web 目录启用不可变备份,并定期演练恢复;
  • 监控:对异常的 cPanel 登录、文件批量加密行为设置告警。

小结

这轮攻击再次证明:基础设施的暴露面管理比"装不装杀毒"更重要。如果你的 Linux 服务器直接开着 cPanel 管理端口,今天就该把它收回去。

常见问题

为什么 cPanel 攻击值得警惕

>为什么 cPanel 攻击值得警惕cPanel 是虚拟主机与小型 VPS 生态的事实标准,一个漏洞就能批量沦陷大量站点。加上很多站长缺乏补丁治理习惯,暴露的管理面几乎等于"请君入瓮"。

评论