0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad crítica de SimpleHelp explotada para distribuir malware (infosecurity-magazine.com)

· hace 28d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Vulnerabilidad crítica de SimpleHelp RMM (CVE-2026-48558, CVSS 10) explotada
  • Despliegue de nuevas familias de malware TaskWeaver y Djinn Stealer
  • Parche de SimpleHelp a finales de mayo; entrada KEV de CISA el 29 de junio

"Atacantes explotaron la vulnerabilidad crítica CVE-2026-48558 (CVSS 10) en SimpleHelp RMM para desplegar los malware desconocidos TaskWeaver y Djinn Stealer. Al falsificar un token de OpenID Connect, obtuvieron acceso de técnico y usaron las propias herramientas de SimpleHelp para la distribución. Los parches se lanzaron a finales de mayo; CISA agregó la vulnerabilidad a su catálogo KEV el 29 de junio."

#vulnerabilidad SimpleHelp RMM #cargador TaskWeaver #infostealer Djinn Stealer

Matriz de discusión

0 segmentos

aún no hay comentarios.