С начала марта хакеры эксплуатируют критическую уязвимость (CVE-2026-22679) в системе автоматизации офисной деятельности Weaver E-cology, угрожая 91% её пользователей. Это важно, так как уязвимость может привести к удалённому выполнению команд, а значит, и к компрометации данных.
Контекст и предыстория уязвимости
Weaver E-cology — это платформа для автоматизации бизнес-процессов, охватывающая управление документами, HR и внутренние рабочие процессы. Программное обеспечение активно используется в Китае. Уязвимость была обнаружена и задокументирована исследователями компании Vega. Атака стартовала спустя пять дней после того, как производитель выпустил обновление для её устранения, что указывает на возможные пробелы в процессе патчирования.
Детали атаки и её последствия
Уязвимость, возникшая из-за открытого API для отладки, позволяет атакующим отправлять параметры на сервер и выполнять системные команды. Первоначально хакеры проверяли возможности удалённого выполнения кода, используя Java-процессы. Однако можно сделать вывод, что их попытки установить постоянное подключение к серверу провалились.
Специалисты отмечают, что все попытки внедрения вредоносного ПО были заблокированы, но это не снижает риск, так как самого факта уязвимости достаточно для серьёзных последствий. Рекомендуется всем пользователям Weaver E-cology 10.0 установить последние обновления с сайта поставщика, чтобы устранить угрозу.
Практическое значение для бизнеса
Для российских компаний, использующих Weaver E-cology, эта уязвимость создаёт угрозу потери этих и компрометации информации. Необходимо немедленно обновить системы, чтобы избежать недопустимых рисков для бизнеса. Атака подчеркивает важность контроля за безопасностью, особенно в условиях повышенной активности киберугроз.
Следующий шаг — следить за обновлениями от поставщика и обеспечить комплексный аудит систем для выявления других возможных уязвимостей.