XMASKNEWS
Aktualizacja:
SecurityWeekEN→PLHacking

Wykorzystywane w rzeczywistych atakach podatności w AhsayCBS

Błędy CVE-2026-105134 oraz CVE-2026-105133 pozwalają napastnikom na obejście uwierzytelniania i wstrzykiwanie poleceń systemowych w rozwiązaniu AhsayCBS.

Obecnie nie ma dostępnej poprawki, która chroniłaby wszystkie wersje, ponieważ nawet najnowsza wersja 10.3.4 jest podatna. Eksperci zalecają ograniczenie dostępu do interfejsu zarządzania AhsayCBS wyłącznie do zaufanych adresów IP lub poprzez połączenie VPN.

Źródło: SecurityWeek
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu SecurityWeek. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.