کمیته رکن چهارم– شرکت امنیتی Huntress از حمله فعال به AhsayCBS، سامانه مدیریت پشتیبانگیری، خبر داده است. مهاجمان با استفاده از دو نقص امنیتی، روی سرورهای در دسترس اینترنت کد اجرا کردهاند.
به گزارش کمیته رکن چهارم، Huntress حملات را از ۷ اکتبر ۲۰۲۶ مشاهده کرده و تا ۸ اکتبر دستکم پنج سازمان هدف قرار گرفتهاند. گزارش تازه این شرکت میگوید نسخههای تا ۱۰.۳.۴ نیز آسیبپذیرند؛ برخلاف اطلاعات اولیه که این نسخه را ایمن تلقی میکرد.
نقص CVE-2026-105133 امکان عبور از کنترل ورود را میدهد و CVE-2026-105134 میتواند به اجرای کد بدون احراز هویت منجر شود. پژوهشگران استفاده زنجیرهای از آنها را برای نفوذ و نصب وبشل، ابزاری برای حفظ کنترل از راه دور، مشاهده کردهاند.
در برخی رخدادها، استخراجکننده رمزارز XMRig با نامی شبیه Microsoft Edge نصب شده تا از منابع پردازشی قربانی استفاده کند. نفوذ به سامانه پشتیبانگیری، علاوه بر مصرف منابع، امنیت سرور و مدیریت نسخههای پشتیبان را به خطر میاندازد.
در گزارش Huntress هنوز وصلهای برای رفع کامل این نقصها معرفی نشده است. این شرکت توصیه میکند دسترسی به پنل مدیریت فقط از نشانیهای مورد اعتماد یا VPN ممکن باشد و سرورها برای نشانههای نفوذ بررسی شوند. در صورت تأیید آلودگی، بازسازی میزبان از نسخه پشتیبان معتبر توصیه شده است.
منبع: SecurityWeek



