Falha crítica no cPanel usada para implantar malware Mirai
2026-09-22
Se ha detectado una explotación activa de una vulnerabilidad crítica (CVE-2026-41940) en los sistemas de gestión cPanel y WHM. Este fallo permite que un atacante que no tenga credenciales pueda saltarse el proceso de inicio de sesión y obtener acceso administrativo completo al servidor.
El objetivo de estos ataques es la instalación del malware Mirai, una botnet (red de dispositivos infectados) que normalmente afecta a cámaras o routers, pero que ahora está siendo dirigida contra infraestructuras de hospedaje web. Una vez dentro, los atacantes pueden alterar configuraciones, añadir archivos maliciosos o usar el servidor para lanzar ataques de denegación de servicio (DDoS), que buscan saturar otros sitios web para dejarlos fuera de línea.
Analistas de JPCERT/CC han observado un aumento de tráfico sospechoso relacionado con este ataque, especialmente a través del protocolo Telnet (un método de acceso remoto antiguo y poco seguro). Aunque se han reportado picos de actividad en países como Estados Unidos, Alemania, Francia, Canadá y Japón, la amenaza se considera de alcance global debido a la naturaleza de los servicios de hospedaje afectados.
Qué significa para una pyme colombiana y cucuteña: Si usted utiliza servicios de hosting o tiene un servidor propio con cPanel o WHM, debe verificar de inmediato que todas las actualizaciones de seguridad estén instaladas, especialmente la que corrige la vulnerabilidad CVE-2026-41940. Además, le recomendamos deshabilitar el protocolo Telnet (puerto 23) si no es estrictamente necesario y restringir el acceso administrativo únicamente a sus direcciones IP de confianza para evitar que un tercero tome el control de su sitio web o de sus correos.
tugatech.com.pt · sempreupdate.com.br · sempreupdate.com.br · tugatech.com.pt