Kriittinen SimpleHelp-haavoittuvuus hyödynnetty haittaohjelmien levittämiseen (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kriittinen SimpleHelp RMM -haavoittuvuus (CVE-2026-48558, CVSS 10) hyödynnetty
- Uusien haittaohjelmaperheiden TaskWeaver ja Djinn Stealer levitys
- SimpleHelpin korjauspäivitys toukokuun lopussa; CISA KEV -merkintä 29. kesäkuuta
"Hyökkääjät hyödynsivät kriittistä SimpleHelp RMM -haavoittuvuutta CVE-2026-48558 (CVSS 10) levittääkseen aiemmin tuntemattomia haittaohjelmia TaskWeaver ja Djinn Stealer. Väärentämällä OpenID Connect -tokenin he saivat täyden teknikon pääsyn ja käyttivät SimpleHelpin omia työkaluja levitykseen. Korjauspäivitykset julkaistiin toukokuun lopussa; CISA lisäsi haavoittuvuuden KEV-luetteloonsa 29. kesäkuuta."
#SimpleHelp RMM -haavoittuvuus
#TaskWeaver-lataaja
#Djinn Stealer -infostealer
ei vielä kommentteja.