0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità critica di SimpleHelp sfruttata per distribuire malware (infosecurity-magazine.com)

· 27 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Vulnerabilità critica di SimpleHelp RMM (CVE-2026-48558, CVSS 10) sfruttata
  • Distribuzione delle nuove famiglie di malware TaskWeaver e Djinn Stealer
  • Patch di SimpleHelp a fine maggio; inserimento KEV CISA il 29 giugno

"Gli attaccanti hanno sfruttato la vulnerabilità critica CVE-2026-48558 (CVSS 10) in SimpleHelp RMM per distribuire i malware sconosciuti TaskWeaver e Djinn Stealer. Contraffacendo un token OpenID Connect, hanno ottenuto accesso completo come tecnico e utilizzato gli strumenti di SimpleHelp per la distribuzione. Le patch sono state rilasciate a fine maggio; CISA ha aggiunto la vulnerabilità al suo catalogo KEV il 29 giugno."

#vulnerabilità SimpleHelp RMM #loader TaskWeaver #infostealer Djinn Stealer

Matrice di discussione

0 segmenti

ancora nessun commento.