跳到正文
原文
BleepingComputer· Bill Toulas·· 3 小时前精选AI 评分77

攻击者利用AhsayCBS未修补漏洞植入WebShell并挖矿

Unpatched AhsayCBS flaws exploited to deploy webshells, mine crypto

AI 导读

攻击者于10月7日被观察到利用AhsayCBS两个未修补漏洞,攻击至少五家组织;先利用CVE-2026-105133绕过认证,再通过CVE-2026-105134执行操作系统命令。

推荐理由

揭示了AhsayCBS两个漏洞被串联利用的真实攻击链、影响范围与持久化手段,并给出限制管理界面访问和从安全备份恢复等处置建议,对使用该平台的小团队排查入侵风险有直接价值。

来源:BleepingComputer · bleepingcomputer.com