0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Une vulnérabilité critique de SimpleHelp exploitée pour livrer des malwares (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Vulnérabilité critique de SimpleHelp RMM (CVE-2026-48558, CVSS 10) exploitée
  • Déploiement des nouvelles familles de malwares TaskWeaver et Djinn Stealer
  • Correctif SimpleHelp fin mai; entrée KEV CISA le 29 juin

"Des attaquants ont exploité la vulnérabilité critique CVE-2026-48558 (CVSS 10) dans SimpleHelp RMM pour déployer les malwares inconnus TaskWeaver et Djinn Stealer. En falsifiant un jeton OpenID Connect, ils ont obtenu un accès technicien complet et utilisé les outils de SimpleHelp pour la distribution. Les correctifs ont été publiés fin mai; CISA a ajouté la vulnérabilité à son catalogue KEV le 29 juin."

#vulnérabilité SimpleHelp RMM #chargeur TaskWeaver #infostealer Djinn Stealer

Matrice de discussion

1 segment

aucun commentaire pour l'instant.