Saldırganlar AhsayCBS açıklarını kullanarak Microsoft Edge kılığında XMRig madencisi dağıtıyor
Orijinal başlık: Attackers Exploit AhsayCBS Flaws to Deploy XMRig Miners Disguised as Microsoft Edge
Kısaca
AhsayCBS yedekleme yazılımında yeni açıklanan iki güvenlik açığı, saldırganların etkilenen cihazların kontrolünü ele geçirip web shell ve Microsoft Edge kılığında gizlenmiş XMRig kripto madencileri dağıtmasına olanak tanıyor.
Ne oldu?
- CVE-2026-105133, checkSysPwd() fonksiyonundaki hatalı kimlik doğrulamadan kaynaklanıyor; CVSS v4 puanı 5,5.
- Saldırganlar açıkları kullanarak web shell yerleştiriyor ve XMRig kripto para madencileri dağıtıyor.
Neden önemli?
AhsayCBS kullanan kurumlar yamaları acilen uygulamazsa sunucularını uzaktan kontrol ve kripto madenciliği riskine açık hale getiriyor.
CVSS v4 puanı 5,5