0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Критична вразливість SimpleHelp використана для доставки шкідливого програмного забезпечення (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Критична вразливість SimpleHelp RMM (CVE-2026-48558, CVSS 10) використана
  • Розгортання нових сімейств шкідливих програм TaskWeaver та Djinn Stealer
  • Виправлення SimpleHelp наприкінці травня; запис KEV CISA 29 червня

"Зловмисники використали критичну вразливість CVE-2026-48558 (CVSS 10) у SimpleHelp RMM для розгортання раніше невідомих шкідливих програм TaskWeaver та Djinn Stealer. Підробивши токен OpenID Connect, вони отримали повний доступ техніка та використали власні інструменти SimpleHelp для розповсюдження. Виправлення вийшли наприкінці травня; CISA додала вразливість до каталогу KEV 29 червня."

#вразливість SimpleHelp RMM #завантажувач TaskWeaver #інфостилер Djinn Stealer

Матриця обговорення

0 segments

коментарів ще немає.