מקור: SANS Internet Storm Center

חוקרי SANS Internet Storm Center זיהו פעילות רשת חדשה המכוונת לניצול פגיעויות ידועות ובלתי ידועות בכלי אבחון (Diagnostic Tools) בנתבים וציוד תקשורת. התוקפים סורקים כתובות URL המקושרות לביצוע פעולות אבחון כגון ping ו-traceroute, במטרה לנצל ליקויי אבטחה מסוג הזרקת פקודות (Command Injection). הפעילות מזהה ניסיונות התחברות לקבצי CGI כגון apply.cgi ו-adv_ping.cgi, המקושרים לפגיעויות קודמות במכשירי יצרנים כגון Four-Faith, Seowon Intech, Gocloud ו-Edimax. החוקרים מזהירים כי שילוב לא מאובטח של נתוני משתמש עם פקודות מערכת נותר וקטור תקיפה נפוץ, וממליצים למפתחים להשתמש בפונקציות הפרדת פקודות וארגומנטים דוגמת subprocess.run במקום הפעלת מעטפת פקודות ישירה.
