0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Kritische SimpleHelp-Sicherheitslücke ermöglicht Malware-Verteilung (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Kritische SimpleHelp-RMM-Schwachstelle (CVE-2026-48558, CVSS 10) ausgenutzt
  • Einsatz der neuen Malware-Familien TaskWeaver und Djinn Stealer
  • SimpleHelp-Patch in Versionen 5.5.16 und 6.0 RC2 im Mai; CISA-KEV-Eintrag am 29. Juni

"Angreifer nutzten die kritische SimpleHelp-RMM-Sicherheitslücke CVE-2026-48558 aus, um die bisher unbekannten Schadprogramme TaskWeaver und Djinn Stealer zu verbreiten. Durch die Fälschung eines OpenID-Connect-Tokens erlangten sie vollen Zugriff auf einen verwalteten Netzwerkclient und setzten die eigenen Werkzeuge von SimpleHelp für die Verteilung ein. Der Patch wurde Ende Mai veröffentlicht, und CISA nahm die Schwachstelle am 29. Juni in den KEV-Katalog auf."

#SimpleHelp-RMM-Lücke #TaskWeaver-Lader #Djinn-Stealer-Infostealer

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.