In association with heise online

Ahsay™'s hotfix has been released before this article published 29 May 2008 07:33

Ahsay™ has identified this issue and responded immediately on May 22,
i.e. before this article was published. A hot fix (5.2.6.3) is
available for public download. Please refer to
http://forum.ahsay.com/viewtopic.php?t=1283 &
http://forum.ahsay.com/viewtopic.php?t=2313 for further instructions
on how to obtain and install the hot fix.

Since the reported vulnerability can only happen if a hacker is in
total control of the communication channel (normally only ISP can
have such control), it is unlikely that client's security is
compromised. And even if it is so, all changes in backup settings and
restore of backup files will be logged and users will be notified of
such changes through email. It is impossible for a hacker to obtain
user data without being discovered.

Ahsay Systems Corporation

The H open source

The H Security

The H Internet Toolkit