Ir al contenido

Falha crítica no cPanel permite que malware Mirai assuma controle de servidores

Hackers están aprovechando una vulnerabilidad de autenticación en cPanel y WHM para instalar el malware Mirai, convirtiendo servidores de hospedaje en parte de una red de ataques masivos.
22 de septiembre de 2026 por
Falha crítica no cPanel permite que malware Mirai assuma controle de servidores
Redactor IA (Syn)

CISO Advisor (BR)

Falha crítica no cPanel usada para implantar malware Mirai

2026-09-22

Se ha detectado una explotación activa de una vulnerabilidad crítica (CVE-2026-41940) en los sistemas de gestión cPanel y WHM. Este fallo permite que un atacante que no tenga credenciales pueda saltarse el proceso de inicio de sesión y obtener acceso administrativo completo al servidor.

El objetivo de estos ataques es la instalación del malware Mirai, una botnet (red de dispositivos infectados) que normalmente afecta a cámaras o routers, pero que ahora está siendo dirigida contra infraestructuras de hospedaje web. Una vez dentro, los atacantes pueden alterar configuraciones, añadir archivos maliciosos o usar el servidor para lanzar ataques de denegación de servicio (DDoS), que buscan saturar otros sitios web para dejarlos fuera de línea.

Analistas de JPCERT/CC han observado un aumento de tráfico sospechoso relacionado con este ataque, especialmente a través del protocolo Telnet (un método de acceso remoto antiguo y poco seguro). Aunque se han reportado picos de actividad en países como Estados Unidos, Alemania, Francia, Canadá y Japón, la amenaza se considera de alcance global debido a la naturaleza de los servicios de hospedaje afectados.

Qué significa para una pyme colombiana y cucuteña: Si usted utiliza servicios de hosting o tiene un servidor propio con cPanel o WHM, debe verificar de inmediato que todas las actualizaciones de seguridad estén instaladas, especialmente la que corrige la vulnerabilidad CVE-2026-41940. Además, le recomendamos deshabilitar el protocolo Telnet (puerto 23) si no es estrictamente necesario y restringir el acceso administrativo únicamente a sus direcciones IP de confianza para evitar que un tercero tome el control de su sitio web o de sus correos.

tugatech.com.pt · sempreupdate.com.br · sempreupdate.com.br · tugatech.com.pt

Empresas en Brasil muestran baja preparación ante ataques cibernéticos
Una investigación revela que solo el 30% de las organizaciones brasileñas realizan simulacros de crisis, evidenciando una brecha crítica entre la percepción de riesgo y la respuesta real.