Atacantes están explotando dos vulnerabilidades en AhsayCBS, plataforma de respaldo usada por proveedores de servicios y empresas. Según Huntress, citada por The Hacker News el 9 de octubre de 2026, la explotación comenzó el 7 de octubre y termina con web shells y mineros XMRig camuflados como Microsoft Edge.
Cómo funciona el ataque
- CVE-2026-105133 (CVSS v4 5.5): autenticación indebida en la función checkSysPwd().
- CVE-2026-105134 (CVSS v4 9.3): inyección de comandos del sistema operativo en el componente Replication Receiver (archivo /rps/api/json/UpdateReceivers.do), sin autenticación ni interacción del usuario.
Encadenadas, permiten saltar la autenticación y ejecutar comandos. El registro de INCIBE indica que afecta a versiones hasta la 10.3.2, que existe un exploit público y que la versión 10.3.4 lo corrige.
Por qué importa
Un servidor de respaldos comprometido es especialmente grave: concentra copias de datos y credenciales de muchos clientes. Si administra AhsayCBS, actualice a la 10.3.4, restrinja el acceso a la consola desde Internet y busque procesos y archivos sospechosos. Fuentes: INCIBE-CERT y The Hacker News.
TEKFENIX acompaña a las empresas en la gestión de parches y continuidad. Con Servigo365 puedes registrar y dar seguimiento a cada acción de remediación, y con CumplimientoControl mantener la trazabilidad que exigen auditores y reguladores.