Krytyczna podatność SimpleHelp wykorzystana do dystrybucji złośliwego oprogramowania (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Krytyczna podatność SimpleHelp RMM (CVE-2026-48558, CVSS 10) wykorzystana
- Wdrożenie nowych rodzin malware TaskWeaver i Djinn Stealer
- Łata SimpleHelp pod koniec maja; wpis KEV CISA 29 czerwca
"Atakujący wykorzystali krytyczną podatność CVE-2026-48558 (CVSS 10) w SimpleHelp RMM do wdrożenia nieznanych wcześniej malware TaskWeaver i Djinn Stealer. Fałszując token OpenID Connect, uzyskali pełny dostęp technika i użyli narzędzi SimpleHelp do dystrybucji. Łaty wydano pod koniec maja; CISA dodała podatność do katalogu KEV 29 czerwca."
#podatność SimpleHelp RMM
#ładowarka TaskWeaver
#infostealer Djinn Stealer
brak komentarzy.