Vulnerabilità critica di SimpleHelp sfruttata per distribuire malware (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Vulnerabilità critica di SimpleHelp RMM (CVE-2026-48558, CVSS 10) sfruttata
- Distribuzione delle nuove famiglie di malware TaskWeaver e Djinn Stealer
- Patch di SimpleHelp a fine maggio; inserimento KEV CISA il 29 giugno
"Gli attaccanti hanno sfruttato la vulnerabilità critica CVE-2026-48558 (CVSS 10) in SimpleHelp RMM per distribuire i malware sconosciuti TaskWeaver e Djinn Stealer. Contraffacendo un token OpenID Connect, hanno ottenuto accesso completo come tecnico e utilizzato gli strumenti di SimpleHelp per la distribuzione. Le patch sono state rilasciate a fine maggio; CISA ha aggiunto la vulnerabilità al suo catalogo KEV il 29 giugno."
#vulnerabilità SimpleHelp RMM
#loader TaskWeaver
#infostealer Djinn Stealer
ancora nessun commento.