Hacker brechen Regierungs- und Militärserver durch Ausnutzung von cPanel-Schwachstellen
Eine ausgeklügelte Angriffskampagne, die die staatliche und militärische Infrastruktur Südostasiens ins Visier nimmt, kombiniert die schnelle Ausnutzung eines kritischen cPanel-Authentifizierungs-Bypass mit einer benutze

Kurzfassung
Warum das wichtig ist
- Eine ausgeklügelte Angriffskampagne, die die staatliche und militärische Infrastruktur Südostasiens ins Visier nimmt, kombiniert die schnelle Ausnutzung eines kritischen cPanel-Authentifizierungs-Bypass mit einer benutze
- Der anfängliche Zugangsvektor der Kampagne konzentrierte sich auf CVE-2026-41940, einen kritischen CVSS 9.8 Authentifizierungs-Bypass in cPanel und WHM, der alle Versionen nach v11.40 betrifft.
- Der Fehler nutzt CRLF-Injektion in den Anmelde- und Sitzungsladeprozessen aus und ermöglicht es einem nicht authentifizierten Angreifer, den whostmgrsession-Cookie zu manipulieren und ohne gültige Anmeldeinformationen vollen Root-Administratorenszugriff zu erlangen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine ausgeklügelte Angriffskampagne, die die staatliche und militärische Infrastruktur Südostasiens ins Visier nimmt, kombiniert die schnelle Ausnutzung eines kritischen cPanel-Authentifizierungs-Bypass mit...
Warum relevant
April 2026 in freier Wildbahn bestätigt, und CISA fügte ihn anschließend seinem Katalog der bekannten ausgenutzten Schwachstellen hinzu.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
April 2026 in freier Wildbahn bestätigt, und CISA fügte ihn anschließend seinem Katalog der bekannten ausgenutzten Schwachstellen hinzu.
In dieser Kampagne stellte die Ausnutzung einer breiteren und alarmierenderen Operation dar, die (C2)-Server aufgedeckt wurde. cPanel-Schwachstelle ausgenutzt Deutlich wichtiger ist, dass Ctrl-Alt-Intel einen benutzerdefinierten Exploit aufgedeckt hat, der ein Trainingsportal des indonesischen Verteidigungssektors ins Visier nahm.
Der Bedrohungsakteur besaß bereits gültige Anmeldeinformationen und umging den CAPTCHA-Mechanismus des Portals, indem er den erwarteten CAPTCHA-Wert direkt aus dem vom Server ausgestellten Sitzungscookie auslas, wodurch die Herausforderung ohne Lösung völlig unwirksam wurde.
Technischer Hintergrund
Im Inneren zielte der Akteur auf eine Dokumentenverwaltungsfunktion ab und injizierte SQL in das Feld des Dokumentennamens über einen anfälligen Speichern-Endpunkt. Die SQL-Injection wurde dann durch die Missbrauch der PostgreSQL-Funktionalität COPY...
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/cpanel-vulnerability-exploited/
- Quell-URL
- https://cybersecuritynews.com/cpanel-vulnerability-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Trump setzt Verteidigungsproduktionsgesetz zur Freigabe von Azalans Waffenbeständen in Kraft
US-Präsident Donald Trump hat das Verteidigungsproduktionsgesetz verabschiedet, um die Munitionsvorräte angesichts der Konflikte mit dem Iran und anderer globaler Krisen wieder aufzufüllen und die heimische Rüstungsindustrie zu stärken. Verteidigungsminister Pete Hegseth wurde dabei beauftragt, Vereinbarungen mit Unternehmen wie Lockheed Martin und RTX zu treffen, während er gleichzeitig öffentliche Bedenken über einen Munitionsmangel als nicht der Realität entsprechend abstreitet.
16.06.2026
Live Redaktion



