
Kwetsbaarheden in AhsayCBS stellen aanvallers in staat authenticatie te omzeilen en OS-commando's uit te voeren, actief misbruikt in het wild.
Er zijn twee kritieke kwetsbaarheden ontdekt in AhsayCBS, een backupsoftwareplatform, die momenteel actief worden misbruikt. De kwetsbaarheden, geregistreerd als CVE-2026-105133 en CVE-2026-105134, maken het mogelijk voor aanvallers om de authenticatie te omzeilen en opdrachten op het besturingssysteem uit te voeren.
Door deze kwetsbaarheden kunnen kwaadwillenden zonder geldige inloggegevens toegang krijgen tot het systeem en vervolgens schadelijke OS-commando's injecteren. Dit kan leiden tot volledige overname van het getroffen systeem. Het is van belang dat organisaties die gebruikmaken van AhsayCBS hun systemen zo snel mogelijk updaten om misbruik te voorkomen.







