Новость · Глобальное

В AhsayCBS через две уязвимости устанавливают веб-оболочки и майнеры Monero

С 7 октября злоумышленники используют две уязвимости в AhsayCBS, чтобы обойти аутентификацию и выполнять команды на сервере; среди целей — не менее пяти организаций.

Редакционный исследователь ·
ИИ-иллюстрация к материалу: Уязвимости в платформе AhsayCBS эксплуатируются для развертывания веб-ш shелей и майнинга криптовалют
Иллюстрация ИИ · TAY studio · bytay.ru · Источник изображения ↗

Исследователи Huntress связали атаки с CVE-2026-105133 и CVE-2026-105134. Первую уязвимость используют для обхода аутентификации, вторую — для внедрения команд. В наблюдавшихся инцидентах злоумышленники применяли их последовательно.

После проникновения на серверы загружали JSP-веб-оболочки и майнер XMRig, замаскированный под файлы Microsoft Edge. Huntress также обнаружила службу Windows, поддерживавшую работу майнера; в одном из случаев атакующие использовали уязвимый драйвер WinRing0x64.sys.

По данным Huntress, уязвимы версии AhsayCBS вплоть до 10.3.4 включительно. Исследователи советуют ограничить доступ к панели управления доверенными IP-адресами или VPN и проверить системы на признаки компрометации.

Что пока неизвестно

Huntress сообщила, что версия 10.3.4 также подвержена уязвимостям, несмотря на более ранние сведения об исправлении. На момент публикации BleepingComputer производитель не ответил на запрос о сроках исправления; актуальный статус патча следует уточнять у Ahsay.

Источники

  1. BleepingComputerИсточник · 9 октября 2026 г.
  2. HuntressИсследование · Первоисточник
Источник не открывается?

Оригинальная страница может быть временно недоступна. Попробуйте открыть её позже; название и дата источника сохранены выше.

Сохранить · Настроить