language
Automatisch erkannt

Wir haben Deutsch und Euro (€) für Sie vorausgewählt.

Anmelden
softwarebay.de
softwarebay.de
AhsayCBS-Sicherheitslücken für Krypto-Mining ausgenutzt
News › Cybersecurity › AhsayCBS-Sicherheitslücken für Krypto-Mining aus...
Cybersecurity

AhsayCBS-Sicherheitslücken für Krypto-Mining ausgenutzt

AhsayCBS-Sicherheitslücken für Krypto-Mining ausgenutzt

Angreifer haben Schwachstellen in der Backup-Software AhsayCBS ausgenutzt, um Kontrolle über betroffene Systeme zu erlangen. Diese Sicherheitslücken ermöglichen es, XMRig-Kryptowährungs-Miner zu installieren, die als Microsoft Edge getarnt sind. Die Angriffe wurden in den letzten Wochen beobachtet und stellen eine ernsthafte Bedrohung für Unternehmen dar, die diese Software verwenden. Die Schwachstellen sind in zwei kürzlich veröffentlichten Sicherheitsberichten dokumentiert. Eine der Hauptlücken ist die CVE-2026-105133, die eine unsachgemäße Authentifizierung in der Funktion checkSysPwd() in der Datei ApiStructsAction.java betrifft.

Diese Schwachstelle hat einen CVSS v4 Score von 5.5, was sie zu einem signifikanten Risiko macht. Durch die Ausnutzung dieser Schwachstelle können Angreifer nicht nur die Kontrolle über die Systeme übernehmen, sondern auch Webshells installieren, die ihnen weiteren Zugriff und Kontrolle ermöglichen. Die Verwendung von Webshells ist eine gängige Methode, um dauerhaften Zugriff auf kompromittierte Systeme zu erhalten und weitere Angriffe durchzuführen. Die Angreifer tarnen die XMRig-Miner als Microsoft Edge, um die Erkennung durch Sicherheitssoftware zu erschweren. Diese Technik ist besonders gefährlich, da sie es den Angreifern ermöglicht, die Rechenleistung der betroffenen Systeme für das Mining von Kryptowährungen zu nutzen, ohne dass die Benutzer dies bemerken.

Die Sicherheitslücken in AhsayCBS betreffen eine Vielzahl von Unternehmen, die diese Backup-Lösung einsetzen. Experten warnen, dass die Ausnutzung dieser Schwachstellen zu erheblichen finanziellen Verlusten führen kann, insbesondere wenn die Systeme nicht rechtzeitig gepatcht werden. IT-Sicherheitsexperten empfehlen, die Software umgehend zu aktualisieren und alle betroffenen Systeme auf Anzeichen einer Kompromittierung zu überprüfen. Die Implementierung von zusätzlichen Sicherheitsmaßnahmen, wie etwa Intrusion Detection Systeme, kann ebenfalls helfen, solche Angriffe zu verhindern. Die AhsayCBS-Entwickler haben bereits auf die Sicherheitslücken reagiert und arbeiten an einem Update, um die Schwachstellen zu beheben.

Unternehmen sollten sicherstellen, dass sie die neuesten Versionen der Software verwenden, um sich vor diesen Bedrohungen zu schützen. Die Sicherheitslücke CVE-2026-105133 wurde von mehreren Sicherheitsforschern identifiziert und ist Teil einer wachsenden Liste von Schwachstellen, die in Unternehmenssoftware entdeckt werden. Die schnelle Reaktion auf solche Bedrohungen ist entscheidend, um die Integrität der Systeme zu gewährleisten. Die Angriffe auf AhsayCBS sind Teil eines größeren Trends, bei dem Cyberkriminelle zunehmend auf Schwachstellen in Backup- und Unternehmenssoftware abzielen.

Laut aktuellen Berichten haben solche Angriffe in den letzten Monaten um 30 % zugenommen. Die Sicherheitslücke wurde am 1. Oktober 2026 offiziell bekannt gegeben, und die ersten Angriffe wurden kurz darauf registriert. Unternehmen sind aufgefordert, ihre Sicherheitsprotokolle zu überprüfen und sicherzustellen, dass sie auf dem neuesten Stand sind, um sich gegen solche Bedrohungen zu wappnen.

Tags: AhsayCBS Cybersecurity XMRig CVE-2026-105133 Malware IT-Sicherheit Kryptowährungen Webshells

💬 Kommentare (0)

Kommentar schreiben

info Wird nach Pruefung freigeschaltet
chat_bubble_outline

Noch keine Kommentare. Schreiben Sie den ersten!