Kritieke SimpleHelp-kwetsbaarheid misbruikt voor malwareverspreiding (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kritieke SimpleHelp RMM-kwetsbaarheid (CVE-2026-48558, CVSS 10) misbruikt
- Implementatie van nieuwe malwarefamilies TaskWeaver en Djinn Stealer
- SimpleHelp-patch eind mei; KEV-invoer CISA op 29 juni
"Aanvallers hebben de kritieke kwetsbaarheid CVE-2026-48558 (CVSS 10) in SimpleHelp RMM misbruikt om de onbekende malware TaskWeaver en Djinn Stealer te verspreiden. Door een OpenID Connect-token te vervalsen, kregen ze volledige techniciertoegang en gebruikten ze SimpleHelp's eigen tools voor distributie. Patches werden eind mei uitgebracht; CISA voegde de kwetsbaarheid op 29 juni toe aan de KEV-catalogus."
#SimpleHelp RMM-kwetsbaarheid
#TaskWeaver-lader
#Djinn Stealer-infostealer
nog geen reacties.