Unpatched AhsayCBS Vulnerabilities Exploited in the Wild
09/10/2026-13:23 09/10/2026-13:30 דילים וקופונים SecurityWeek דיווח
The flaws, CVE-2026-105133 and CVE-2026-105134, allow attackers to bypass authentication and inject OS commands. The post securityweek.com
appeared first on securityweek.com
.
appeared first on securityweek.com
.
סיכום מאמרפגיעות לא מתוקנות בתוכנת הגיבוי AhsayCBS מנוצלות כבר בשטח על ידי תוקפים, כך מדווחת אתר SecurityWeek. שני החורים – CVE-2026-105133 ו‑CVE-2026-105134 – מאפשרים לעקוף מנגנוני אימות ולהזריק פקודות מערכת הפעלה (OS command injection) ישירות משרתים חשופים. ניצול הפגיעות עלול להוביל להשתלטות מלאה על השרת, גניבת נתונים ופגיעה במשכיות העסקי. מומחי אבטחה ממליצים לעדכן מיידית לגרסאות המגרסות את החורים ולבצע סקירת יומנים לאיתור פעילות חשודה. האירוע מדגיש את החשיבות של ניהול עדכונים שוטף ובדיקות חדירה למערכות גיבוי קריטיות.תוכן זה נוצר על ידי בינה מלאכותית.