112dijital Gündem
yükleniyor…
Saldırganlar AhsayCBS açıklarını kullanarak Microsoft Edge kılığında XMRig madencisi dağıtıyor
The Hacker News·

Saldırganlar AhsayCBS açıklarını kullanarak Microsoft Edge kılığında XMRig madencisi dağıtıyor

Orijinal başlık: Attackers Exploit AhsayCBS Flaws to Deploy XMRig Miners Disguised as Microsoft Edge

Kısaca

AhsayCBS yedekleme yazılımında yeni açıklanan iki güvenlik açığı, saldırganların etkilenen cihazların kontrolünü ele geçirip web shell ve Microsoft Edge kılığında gizlenmiş XMRig kripto madencileri dağıtmasına olanak tanıyor.

Ne oldu?

  • CVE-2026-105133, checkSysPwd() fonksiyonundaki hatalı kimlik doğrulamadan kaynaklanıyor; CVSS v4 puanı 5,5.
  • Saldırganlar açıkları kullanarak web shell yerleştiriyor ve XMRig kripto para madencileri dağıtıyor.

Neden önemli?

AhsayCBS kullanan kurumlar yamaları acilen uygulamazsa sunucularını uzaktan kontrol ve kripto madenciliği riskine açık hale getiriyor.

CVSS v4 puanı 5,5