BleepingComputer· Bill Toulas·· 3 小时前精选AI 评分77
攻击者利用AhsayCBS未修补漏洞植入WebShell并挖矿
Unpatched AhsayCBS flaws exploited to deploy webshells, mine crypto
AI 导读
攻击者于10月7日被观察到利用AhsayCBS两个未修补漏洞,攻击至少五家组织;先利用CVE-2026-105133绕过认证,再通过CVE-2026-105134执行操作系统命令。
推荐理由
揭示了AhsayCBS两个漏洞被串联利用的真实攻击链、影响范围与持久化手段,并给出限制管理界面访问和从安全备份恢复等处置建议,对使用该平台的小团队排查入侵风险有直接价值。
来源:BleepingComputer · bleepingcomputer.com