Niezałatane luki w AhsayCBS służą do instalowania webshelli i koparek kryptowalut

Zdjęcie: © Taylor Vick / Unsplash
Źródło: unsplash.com/photos/M5tzZtFCOfs
Kluczowe informacje
- Ataki wykorzystują CVE-2026-105133 i CVE-2026-105134 w AhsayCBS.
- Napastnicy wdrażają webshelli oraz koparkę XMRig do wydobywania kryptowaluty.
- Huntress twierdzi, że podatna jest także wersja AhsayCBS 10.3.4.
- Administratorzy powinni ograniczyć dostęp do interfejsu zarządzania i sprawdzić oznaki kompromitacji.



