Vulnerabilitatea critică SimpleHelp exploatată pentru livrarea de malware (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Vulnerabilitatea critică SimpleHelp RMM (CVE-2026-48558, CVSS 10) exploatată
- Implementarea noilor familii de malware TaskWeaver și Djinn Stealer
- Patch SimpleHelp la sfârșitul lunii mai; intrare KEV CISA pe 29 iunie
"Atacatorii au exploatat vulnerabilitatea critică CVE-2026-48558 (CVSS 10) în SimpleHelp RMM pentru a implementa malware-urile necunoscute TaskWeaver și Djinn Stealer. Prin falsificarea unui token OpenID Connect, au obținut acces complet de tehnician și au folosit instrumentele SimpleHelp pentru distribuție. Patch-urile au fost lansate la sfârșitul lunii mai; CISA a adăugat vulnerabilitatea în catalogul KEV pe 29 iunie."
#vulnerabilitate SimpleHelp RMM
#încărcător TaskWeaver
#infostealer Djinn Stealer
niciun comentariu momentan.