یک آسیبپذیری امنیتی بحرانی در پلتفرم اتوماسیون اداری و همکاری سازمانی Weaver (Fanwei) E-cology با شناسه CVE-2026-22679 و امتیاز CVSS 9.8، بهطور فعال در محیط واقعی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری که نسخههای E-cology 10.0 پیش از ۲۰۲۶۰۳۱۲ را تحت تأثیر قرار میدهد، امکان اجرای کد از راه دور بدون احراز هویت (unauthenticated remote code execution) را از طریق یک نقطه پایانی (endpoint) دیباگ در معرض دید فراهم میکند. مهاجمان میتوانند با ارسال درخواستهای POST حاوی پارامترهای دستکاریشده، دستورات دلخواه را روی سیستم هدف اجرا کنند. بنیاد Shadowserver نخستین نشانههای بهرهبرداری فعال را در ۳۱ مارس ۲۰۲۶ رصد کرد، در حالی که تیم تحقیقاتی Vega شواهدی از سوءاستفاده را به ۱۷ مارس ۲۰۲۶ — تنها پنج روز پس از انتشار وصلههای امنیتی — نسبت داده است.
بر اساس گزارش شرکت امنیت سایبری اسرائیلی Vega، عملیات نفوذ در طول حدود یک هفته شامل تأیید اجرای کد از راه دور، سه بار تلاش ناموفق برای انداختن بار مخرب (payload)، و کوشش برای استقرار یک ایمپلنت MSI با نام «fanwei0324.msi» بوده که بهمنظور استتار بهعنوان نرمافزار بیخطر نامگذاری شده است. عامل تهدید ناشناس همچنین دستورات شناسایی نظیر whoami، ipconfig و tasklist را در طول این کمپین اجرا کرده است. محقق امنیتی Kerem Oruc یک اسکریپت تشخیص مبتنی بر Python منتشر کرده که نمونههای آسیبپذیر را شناسایی میکند، و به کاربران توصیه میشود در اسرع وقت بهروزرسانیهای امنیتی را اعمال کنند.
کلمات کلیدی : آسیبپذیری Weaver E-cology, CVE-2026-22679, اجرای کد از راه دور, بهرهبرداری فعال, اتوماسیون اداری سازمانی, وصله امنیتی فوری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.