Vulnerabilidad crítica de SimpleHelp explotada para distribuir malware (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidad crítica de SimpleHelp RMM (CVE-2026-48558, CVSS 10) explotada
- Despliegue de nuevas familias de malware TaskWeaver y Djinn Stealer
- Parche de SimpleHelp a finales de mayo; entrada KEV de CISA el 29 de junio
"Atacantes explotaron la vulnerabilidad crítica CVE-2026-48558 (CVSS 10) en SimpleHelp RMM para desplegar los malware desconocidos TaskWeaver y Djinn Stealer. Al falsificar un token de OpenID Connect, obtuvieron acceso de técnico y usaron las propias herramientas de SimpleHelp para la distribución. Los parches se lanzaron a finales de mayo; CISA agregó la vulnerabilidad a su catálogo KEV el 29 de junio."
#vulnerabilidad SimpleHelp RMM
#cargador TaskWeaver
#infostealer Djinn Stealer
aún no hay comentarios.