بر اساس گزارش شرکت اطلاعات تهدید (threat intelligence) ویگا (Vega)، حملات حدود یک هفته به طول انجامید و شامل چندین مرحله مجزا بود؛ از جمله اجرای دستورات شناسایی (reconnaissance) مانند whoami و ipconfig، تلاش برای دانلود بارهای مخرب (payload) مبتنی بر PowerShell و استقرار یک نصبکننده MSI. با این حال، مهاجمان هرگز موفق به ایجاد دسترسی پایدار (persistent session) روی سیستم هدف نشدند، چرا که اقدامات دفاعی آنها را مسدود کرد. به کاربران Weaver E-cology 10.0 توصیه میشود فوریترین بهروزرسانی امنیتی (نسخه ساخت ۲۰۲۶۰۳۱۲) را که نقطه پایانی دیباگ را بهطور کامل حذف میکند، نصب کنند، زیرا هیچ راهحل جایگزینی برای رفع این آسیبپذیری وجود ندارد.
کلمات کلیدی : آسیبپذیری Weaver E-cology, اجرای کد از راه دور, CVE-2026-22679, نقص امنیتی بحرانی, بهروزرسانی امنیتی نرمافزار, بهرهبرداری هکرها از آسیبپذیری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.