0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kritieke SimpleHelp-kwetsbaarheid misbruikt voor malwareverspreiding (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Kritieke SimpleHelp RMM-kwetsbaarheid (CVE-2026-48558, CVSS 10) misbruikt
  • Implementatie van nieuwe malwarefamilies TaskWeaver en Djinn Stealer
  • SimpleHelp-patch eind mei; KEV-invoer CISA op 29 juni

"Aanvallers hebben de kritieke kwetsbaarheid CVE-2026-48558 (CVSS 10) in SimpleHelp RMM misbruikt om de onbekende malware TaskWeaver en Djinn Stealer te verspreiden. Door een OpenID Connect-token te vervalsen, kregen ze volledige techniciertoegang en gebruikten ze SimpleHelp's eigen tools voor distributie. Patches werden eind mei uitgebracht; CISA voegde de kwetsbaarheid op 29 juni toe aan de KEV-catalogus."

#SimpleHelp RMM-kwetsbaarheid #TaskWeaver-lader #Djinn Stealer-infostealer

Discussiematrix

0 segmenten

nog geen reacties.