Հարձակվողներն օգտագործում են AhsayCBS-ի թերությունները՝ Microsoft Edge-ով քողարկված XMRig հանքագործներ տեղակայելու համար

Հարձակվողներն օգտագործում են AhsayCBS-ի թերությունները՝ Microsoft Edge-ով քողարկված XMRig հանքագործներ տեղակայելու համար

The Hacker News · հկտ 09, 2026

Վերադառնալ նորություններ
Հարձակվողներն օգտագործում են AhsayCBS-ի թերությունները՝ Microsoft Edge-ով քողարկված XMRig հանքագործներ տեղակայելու համար
Անվտանգություն հոկտեմբեր 9, 2026

Դիտարկվել է, որ սպառնալիքների դերակատարներն օգտագործում են AhsayCBS պահուստային ծրագրի երկու թերությունները, որոնք վերահսկում են ազդակիր սարքերը և տեղակայում վեբ պատյաններ և XMRig կրիպտոարժույթի հանքագործներ: Թերությունների մանրամասները ներկայացված են ստորև՝ CVE-2026-105133 (CVSS v4 միավոր՝ 5.5) - «com/ahsay/obs/api/ApiStructsAction.java» checkSysPwd() ֆունկցիայի սխալ վավերացման խոցելիություն:

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։