Zum Hauptinhalt springen
•••
Android Tipps & SecurityRenault 4 verbessert: Neue Einstiegsversion und etwas mehr Reichweite(10.10.2026 um 09:00 Uhr)
•••
AI & KI NachrichtenCoding Agents Love Decision Records(02.10.2026 um 13:24 Uhr)
•••
Windows Tipps & SecurityElektrischer 2CV: Citroëns ‘Ente’ feiert ihr Comeback(10.10.2026 um 08:00 Uhr)
••••
Android Tipps & SecurityRenault 4 verbessert: Neue Einstiegsversion und etwas mehr Reichweite(10.10.2026 um 09:00 Uhr)
•••
AI & KI NachrichtenCoding Agents Love Decision Records(02.10.2026 um 13:24 Uhr)
•••
Windows Tipps & SecurityElektrischer 2CV: Citroëns ‘Ente’ feiert ihr Comeback(10.10.2026 um 08:00 Uhr)
•
Intelligence View
⚡ tsecurity.de Intelligence

Attackers Exploit AhsayCBS Flaws to Deploy XMRig Miners Disguised as Microsoft Edge

Threat actors have been observed exploiting two recently disclosed flaws in the AhsayCBS backup utility to seize control of affected devices and deploy web…

Beitrag
0
Seite
0
↗ Quelle (The Hacker News)
Social ReaktionenReagiere als Erste:r — dein Feedback zählt!

Threat actors have been observed exploiting two recently disclosed flaws in the AhsayCBS backup utility to seize control of affected devices and deploy web shells and XMRig cryptocurrency miners. Details of the flaws are below - CVE-2026-105133 (CVSS v4 score: 5.5) - An improper authentication vulnerability in the checkSysPwd() function in the... Weiterlesen: Attackers Exploit AhsayCBS Flaws to Deploy XMRig Miners Disguised as …

Cyber Threat Intelligence & Forensik

ATT&CK-Navigator · IoC-Radar · Exploit-Belege
MITRE ATT&CK Matrix Navigator
2 belegte Techniken
T1040TA0007 · Discovery
Network Sniffing
Mitigation: M1031 Network Intrusion Prevention
Quelle: CAPEC-Kette (CWE➔CAPEC➔ATT&CK) · CAPEC-57 (Utilizing REST's Trust in the System Resource to Obtain Sensitive Data)
T1548TA0004 · Privilege Escalation
Abuse Elevation Control Mechanism
Mitigation: M1049 Antivirus/Antimalware
Quelle: CAPEC-Kette (CWE➔CAPEC➔ATT&CK) · CAPEC-114 (Authentication Abuse)
Privilege Escalation
Discovery
IoC Intelligence
1 Indikatoren · Defanged · STIX 2.1
CVE-2026-105133
CTI Threat Relationship Graph
Akteure · Techniken · Beziehungen
2 Knoten · 1 Relationen
CVE / Incident Threat Actor Software MITRE ATT&CK CWE Weakness IoC
Exploit & Remediation Lifecycle
PoC · Ausnutzung · Patch-Stufen
CVE-2026-105133
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Bislang kein öffentlicher Exploit
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Noch kein offizieller Patch dokumentiert
Exploit Weaponization & PoC Radar
Nur belegte Faktoren · kein Score-Theater
HIGH EXPLOITABLE · Index 60/100
Exploit-DB
Kein EDB-Eintrag
Interaktion
0-Click
Authentifizierung
Nicht erforderlich

CWE-Schwachstellen-Taxonomie & Defensive Architektur

Schwachstellen-Klassen · Root Cause · Mitigation
MITRE CWE Matrix
CWE-287 Fehlerhafte Authentifizierung
A07:2021-Identification and Authentication Failures
Wurzelursache (Root Cause)
Identitätsnachweise werden unvollständig oder ohne kryptografische Prüfung akzeptiert.
Exploitation-Mechanik
Authentifizierungs-Bypass; Angreifer erlangen Zugriff auf Administrator-Funktionen ohne Passwort.
Defensive Architektur
Multi-Faktor-Authentifizierung (MFA/TOTP), signierte Tokens (JWT mit festem Algorithmus) und Ratenbegrenzung.

Compliance, SLA & Vendor Adherence

Advisory-Prüfung · Score-Einordnung · Fristen
NVD Primärbewertung & CISA SSVCCVE-2026-105133
NVD: DeferredNVD 7.3 · HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
NVD-Datenstand: 06.10.2026, 15:04 UTC
Ausnutzung beobachtet: Nein Automatisierbar: Ja Technischer Impact: Teilweise
CISA-SSVC-Triage (vulnrichment)CVE-2026-105133
Exploitation: none (Keine bekannte Ausnutzung)Automatable: yes (Automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2026-10-05T15:04:47.250115Z · CISA Coordinator
Advisory Radar

Hersteller-Sicherheitsmeldungen & Patch-Status

In herstellerseitiger Prüfung
Handlungsempfehlung für Administratoren

Hersteller-Advisory noch nicht formal hinterlegt. Regelmäßiges Re-Scanning der CTI-Quellen anberaumt.

Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
Intelligence Digest — kostenlos Täglich die wichtigsten Security-News · jederzeit abbestellbar
Community Rating & Social Proof
⭐ Leser-Wertung
–
Ø / 5.0
Noch keine Leser-Bewertungen
War diese Seite hilfreich?
0
Jetzt Bewertung abgeben
🟢 Niedrig (1-3.9) 🟡 Mittel (4.0-6.9) 🔴 Hoch (7.0-8.9) Kritisch (9.0-10.0)

Verwandte Story-Cluster & Quellen (Vektor-KI)

Zum Aktualisieren ziehen
Nächster Beitrag