КИБЕРБЕЗОПАСНОСТЬ

Уязвимость Weaver E-cology CVE-2026-22679 активно эксплуатируется — риск удаленного выполнения кода

В Weaver E-cology обнаружена серьезная уязвимость CVE-2026-22679, позволяющая удаленное выполнение кода. Актуальные меры для защиты.

✍️ Редакция iTech News | 22.12.2025 | ⏱ 2 мин | Источник: The Hacker News
Уязвимость Weaver E-cology CVE-2026-22679 — угроза в сети

Weaver (Fanwei) E-cology столкнулся с серьезной уязвимостью CVE-2026-22679, позволяющей злоумышленникам осуществлять удаленное выполнение кода. Уязвимость получила высокий балл CVSS — 9.8, что делает ее критической для пользователей этой платформы автоматизации офисов.

Что за уязвимость

Проблема заключается в открытом API, доступном через конечную точку /papi/esearch/data/devops/dubboApi/debug/method, что позволяет злоумышленникам отправлять POST-запросы с контролируемыми параметрами интерфейса и метода, что приводит к выполнению произвольных команд в системе.

Как сообщают эксперты, первые признаки активной эксплуатации были зафиксированы 31 марта 2026 года. Уязвимость затрагивает версии Weaver E-cology 10.0, выпущенные до 12 марта 2026 года. Зафиксированы последствия эксплуатации, включая попытки внедрения вредоносного кода через MSI-инсталлятор с названием fanwei0324.msi.

Последствия и рекомендации

Эксперты из компании QiAnXin подтвердили возможность воспроизведения уязвимости, что увеличивает риски для пользователей. Важные команды, такие как whoami, ipconfig и tasklist, фиксировались во время эксплуатации, что свидетельствует о попытках получения контроля над системами.

Специалист безопасности Керем Орук разработал Python-скрипт для обнаружения уязвимых инстансов Weaver E-cology по доступности проблемной конечной точки. Пользователям настоятельно рекомендуем обновить системы, чтобы защитить свои данные.

Как это затрагивает рынок

Для многих компаний, использующих Weaver E-cology, это может стать серьезным ударом. Учитывая высокую степень уязвимости, компании обязаны оперативно реагировать и обновлять свои системы, чтобы минимизировать риски атаки. Игнорирование этого аспекта может привести к утечкам данных или потере системы.

Следующий шаг для пользователей — обновление программного обеспечения до безопасной версии Weaver E-cology, чтобы избежать последствий использования подверженных уязвимостей систем.

Поделиться: Telegram X LinkedIn