Хакеры эксплуатируют две непропатченные уязвимости в AhsayCBS
Huntress предупредила, что злоумышленники эксплуатируют CVE-2026-105133 и CVE-2026-105134 в системе резервного копирования AhsayCBS для удалённого выполнения кода. Уязвимы все версии вплоть до 10.3.4, патча пока нет; к 8 октября атакованы минимум пять организаций.
- Уязвимости CVE-2026-105133 и CVE-2026-105134 позволяют обойти аутентификацию и внедрить команды ОС
- Уязвимы все версии AhsayCBS вплоть до последней 10.3.4, патч не выпущен
- Атакующие разворачивают JSP-вебшеллы и майнер XMRig под видом Microsoft Edge
- Huntress советует ограничить доступ к интерфейсу управления и проверять системы на компрометацию
Читать дальше
Безопасность