Kriitiline SimpleHelp haavatavus kasutatud pahavara levitamiseks (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Kriitiline SimpleHelp RMM haavatavus (CVE-2026-48558, CVSS 10) ära kasutatud
- Uute pahavarade TaskWeaver ja Djinn Stealer levitamine
- SimpleHelpi paik mai lõpus; CISA KEV kanne 29. juunil
"Ründajad kasutasid SimpleHelp RMM kriitilist haavatavust CVE-2026-48558 (CVSS 10) seni tundmatute pahavarade TaskWeaver ja Djinn Stealer levitamiseks. Võltsides OpenID Connect tokeni, said nad täieliku tehniku juurdepääsu ja kasutasid SimpleHelpi enda tööriistu levitamiseks. Paigad anti välja mai lõpus; CISA lisas haavatavuse oma KEV kataloogi 29. juunil."
kommentaare veel pole.