Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • OVHcloud, o2switch, LWS: la falla de cPanel que expone 1,5 millones de servidores desde febrero
  • Tecnología

OVHcloud, o2switch, LWS: la falla de cPanel que expone 1,5 millones de servidores desde febrero

teknomers 4 de Mayıs de 2026 (Last updated: 4 de Mayıs de 2026) 3 minutes read
OVHcloud, o2switch, LWS: la falla de cPanel que expone 1,5

La Falla de cPanel y Su Impacto en la Ciberseguridad

El Centro Canadiense para la Ciberseguridad emitió una alerta el 29 de abril sobre una crítica vulnerabilidad que afecta a cPanel, una de las plataformas de gestión de alojamiento más utilizadas en todo el mundo. Este problema, que ha sido identificado como CVE-2026-41940, ha dejado expuestos aproximadamente 1.5 millones de servidores, incluyendo aquellos bajo importantes proveedores como OVHcloud y o2switch.

La Confusión Internacional y la Respuesta Tardía

Mientras que Bélgica siguió rápidamente el aviso canadiense, en Francia la situación era diferente. Hasta el 3 de mayo, el CERT-FR no había emitido una declaración formal, a pesar de la cantidad de proveedores de alojamiento afectados. Este retraso plantea preguntas sobre la efectividad de las políticas de ciberseguridad en el contexto de la directiva NIS2, la cual se transcribió en la legislación francesa en abril de 2025.

Métodos de Ataque: Cuatro Peticiones HTTP para el Acceso Total

La vulnerabilidad permite a un atacante obtener acceso total a un servidor sin necesidad de credenciales. Este método involucra una inyección de caracteres especiales (CRLF) en la cabecera de autenticación HTTP. Para ilustrarlo, es como si un ladrón pudiera modificar la cerradura de un edificio solo deslizando un mensaje por debajo de la puerta.

Proceso de la Infección

El procedimiento de ataque es inquietantemente simple:

  1. Intento de Conexión Fallido: El atacante envía una solicitud de conexión que está destinada a fallar para crear un fichero de sesión en el servidor.
  2. Inyección de Datos Falsos: A través de la cabecera HTTP, inyecta líneas fraudulentas como “user=root” y “tfa_verified=1”.
  3. Acceso Ilimitado: El sistema del servidor interpreta estas líneas como válidas y concede acceso total, eludiendo contraseñas y autenticación de dos factores.

Según watchTowr Labs, la empresa de seguridad que realizó un análisis técnico del problema, este vulnerabilidad permite el “contournement d’authentification total” en el panel de control más utilizado a nivel mundial.

El Auge de Ataques y la Necesidad de Acción Inmediata

Los antecedentes de explotación de esta vulnerabilidad se remontan al 23 de febrero de 2026, dos meses antes de que se lanzara un correctivo oficial. Durante este tiempo, los atacantes tuvieron acceso libre a todas las versiones de cPanel posteriores a la 11.40. Se identificaron alrededor de 44,000 direcciones IP que lanzaban ataques o escaneos, y 650,000 instancias de cPanel/WHM estaban aún expuestas a internet hasta el 2 de mayo.

Recomendaciones para Usuarios de cPanel en Francia

Para quienes administran sitios web en cPanel, es vital seguir estos pasos para proteger sus servidores:

  • Verificación del Correctivo: Contactar a su proveedor de alojamiento y asegurarse de que el parche haya sido implementado.
  • Cambio de Contraseñas: Modificar sus contraseñas de WHM y cPanel inmediatamente.
  • Inspección de Cuentas: Revisar todas las cuentas associadas para identificar cambios o adiciones no autorizadas.

Conclusión

La importancia de mantener la ciberseguridad no puede ser subestimada. Las fallas como la CVE-2026-41940 son un recordatorio de que la proactividad y la actualización constante son esenciales para proteger tanto los datos personales como los de los clientes. Las empresas de hosting como OVHcloud, o2switch y LWS deben estar a la vanguardia de las medidas de seguridad para garantizar la confianza de sus usuarios.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ENTREVISTA: “Los padres nos dan la vida dos veces. En nuestro nacimiento y en su partida…”, asegura la actriz Vimala Pons
Next: «Fuerte recrudecimiento del antisemitismo»: Australia inicia un extenso trabajo sobre las causas del atentado de Bondi Beach.

Related Stories

Samsung Galaxy S26 FE: el diseño del smartphone se filtra
  • Tecnología

Samsung Galaxy S26 FE: el diseño del smartphone se filtra en imágenes

teknomers 9 de Haziran de 2026
Marshall Stockwell III: una altavoz portátil con sonido 360°, LE
  • Tecnología

Marshall Stockwell III: una altavoz portátil con sonido 360°, LE Audio y batería reemplazable

teknomers 9 de Haziran de 2026
Gemini a 4,99 euros/mes... Google responde a Apple con una
  • Tecnología

Gemini a 4,99 euros/mes… Google responde a Apple con una sorprendente rebaja.

teknomers 9 de Haziran de 2026

You May Have Missed

  • Finanzas

Intercambiar casa, pedir prestada una perforadora a un vecino, compartir coche… Descubre las ciudades donde más se comparte

teknomers 9 de Haziran de 2026
  • Deporte

«Esperamos que no muestre demasiado su talento»: el alcalde de Nueva York Zohran Mamdani impresionado por Victor Wembanyama

teknomers 9 de Haziran de 2026
  • General

Rusia ataca dos barcos de investigación y rescate en misión humanitaria en el Mar Negro

teknomers 9 de Haziran de 2026
Cáncer: los avances médicos devuelven la esperanza a los franceses
  • salud

Cáncer: los avances médicos devuelven la esperanza a los franceses frente a la enfermedad

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.