跳到正文
热点事件持续更新

AhsayCBS漏洞遭链式在野利用

1 篇报道1 个报道来源3 小时前更新

先了解这件事

AI 综述

2026年10月9日,Huntress披露,攻击者正在链式利用AhsayCBS两个尚未修补的漏洞,以取得未认证的远程代码执行权限并植入WebShell。截至10月8日,至少五个组织遭到攻击;所有10.3.2及以下版本以及最新发布的10.3.4均受影响。Huntress建议在补丁发布前,仅允许可信IP或通过VPN访问管理界面,并调查相关系统是否已经遭入侵。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月9日
  1. SecurityWeek
    Huntress称AhsayCBS两个未修补漏洞已遭在野利用

    Huntress称,攻击者正在链式利用AhsayCBS两个未修补漏洞,以获取未认证的远程代码执行权限并植入WebShell。截至10月8日,至少五个组织遭到攻击,所有10.3.2及以下版本以及最新版10.3.4均受影响。Huntres建议在补丁发布前仅允许可信IP或通过VPN访问管理界面,并调查系统是否已遭入侵。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。