Newsgather
GeriSorry-Ransomware greift cPanel- und WHM-Instanzen an
Sorry-Ransomware greift cPanel- und WHM-Instanzen an
Acil
Heise Online04.05.2026Teknoloji1 dk okumaGermany

Sorry-Ransomware greift cPanel- und WHM-Instanzen an

Weltweit über 44.000 Infektionen durch kritische Schwachstelle gemeldet

Hızlı Bakış

  • Die Ransomware-Gruppe 'Sorry' nutzt eine kritische Schwachstelle in cPanel und WHM aus, um Systeme zu kompromittieren.
  • Weltweit sind bereits über 44.000 Instanzen betroffen; Administratoren werden zur sofortigen Installation von Sicherheitsupdates aufgefordert.

Yapay zekâ özeti

Neden Önemli?

Die cPanel- und WHM-Software ist weit verbreitet für das Management von Webservern. Eine kritische Schwachstelle ermöglicht es Angreifern, die Authentifizierung zu umgehen.

Yazı boyutu

Derzeit hat die Sorry-Ransomwaregruppe cPanel- und WebHost-Manager-Instanzen (WHM) im Visier. Sicherheitsforschern zufolge gab es weltweit schon mehr als 44.000 erfolgreiche Attacken. Admins müssen die Sicherheitspatches umgehend installieren.

Hintergründe

Vor den laufenden Angriffen warnt die Shadowserver Foundation auf X. Ihrer Statistik zufolge hat es hierzulande schon mehr als 4000 Instanzen der Server- und Websitemanagementsoftware getroffen. Die „kritische“ Schwachstelle (CVE-2026-41940) ist seit Ende vergangener Woche bekannt. Auch die US-Sicherheitsbehörde Cybersecurity & Infrastructure Security Agency (CISA) warnt vor Attacken und ordnet für US-Behörden die zügige Installation der Sicherheitsupdates an.

Setzen Angreifer erfolgreich an der Lücke an, können sie die Authentifizierung umgehen und auf Systeme zugreifen. Wie die Attacken im Detail ablaufen, ist derzeit unklar. Haben sich Angreifer Zugang zu Computern verschafft, laden sie die Sorry-Ransomware ab, die Daten verschlüsselt und Lösegeld einfordert.

Im Forum der IT-Nachrichten-Website Bleepingcomputer.com tauschen sich Opfer des Verschlüsselungstrojaners aus. Zurzeit gibt es keine Möglichkeit, die Daten zu entschlüsseln.

In einer Warnmeldung bieten die cPanel-Entwickler neben den gepatchten Versionen zudem ein Skript an, mit dem Admins bereits attackierte Instanzen erkennen können. Dort gibt es auch weitere Sicherheitstipps, wie Admins nun am effektivsten gegen die Attacken vorgehen können. Diese cPanel-Ausgaben sind gegen die derzeit laufenden Attacken gerüstet:

11.86.0.41 11.110.0.97 11.118.0.63 11.126.0.54 11.130.0.19 11.132.0.29 11.136.0.5 11.134.0.20 WP Squared-Version 136.1.7

Bundan Sonra Ne Olabilir?

Yapay zekâ öngörüsü — kesinlik taşımaz

  • Anstieg der Ransomware-Fälle bei nicht gepatchten Servern

    Çok muhtemel · Günler içinde

  • Veröffentlichung weiterer Sicherheits-Tools durch cPanel

    Muhtemel · Haftalar içinde

Açık Sorular

  • Wie genau erfolgt der initiale Zugriff durch die Angreifer?
  • Gibt es spezifische geografische Schwerpunkte der Angriffe?

İlgili Konular

Bu haber ilk olarak şurada yayınlandı: Heise Online.

İlgili Haberler

Bu konuda daha fazlacpanel