Skip i'r prif gynnwys

Bwletin Bygythiad: Meddalwedd RMM SimpleHelp Wedi'i Drosoli mewn Ceisio Camfanteisio i Dorri Rhwydweithiau

|

TLP GWYN -

Diweddariad Ionawr 30, 2025

Mae Health-ISAC, mewn cydweithrediad ag AHA, wedi nodi ymosodiadau arian parod parhaus a geisiol o bosibl oherwydd gwendidau meddalwedd monitro a rheoli o bell SimpleHelp (RMM). Yn seiliedig ar y bygythiad a'r effaith bosibl ar ofal cleifion, bu'r AHA yn gweithio gydag Health-ISAC i sicrhau bod y bwletin hwn yn cael ei ddosbarthu'n eang i'r sector iechyd.  
 
Argymhellir yn gryf y dylid nodi pob achos o gais SimpleHelp, yn enwedig o fewn sefydliadau gofal iechyd, a defnyddio clytiau priodol yn unol â chanllawiau'r bwletin. Argymhellir yn gryf hefyd bod sefydliadau gofal iechyd yn sicrhau bod pob trydydd parti a chymdeithion busnes sy'n defnyddio SimpleHelp hefyd yn defnyddio clytiau priodol.

Ionawr 29, 2025

diweddar adrodd yn nodi bod actorion bygythiad yn manteisio ar wendidau glytiog mewn meddalwedd Monitro a Rheoli o Bell SimpleHelp (RMM) i gael mynediad heb awdurdod i rwydweithiau preifat. Darganfuwyd y gwendidau hyn a draciwyd fel CVE-2024-57726, CVE-2024-57727, a CVE-2024-57728, gan ymchwilwyr Horizon3 ddiwedd mis Rhagfyr 2024 a'u datgelu i SimpleHelp ar Ionawr 6, gan annog y cwmni i ryddhau clytiau. Roedd y diffygion yn gyhoeddus datgelu ar ôl i'r clytiau gael eu rhyddhau ar Ionawr 13, 2025.

Mae'r ymgyrch hon yn amlygu pwysigrwydd rheoli clytiau, wrth i weithredwyr bygythiad ddefnyddio gorchestion o fewn wythnos i ddatgeliad cyhoeddus. 

Gallai'r gwendidau a nodwyd yn SimpleHelp RMM ganiatáu i ymosodwyr drin ffeiliau ac uwchgyfeirio breintiau i weinyddol. Gallai actor bygythiad gadwyno'r gwendidau hyn mewn ymosodiad i gael mynediad gweinyddol i'r gweinydd bregus ac yna defnyddio'r mynediad hwnnw i gyfaddawdu'r ddyfais sy'n rhedeg meddalwedd cleient SimpleHelp sy'n agored i niwed. 

TLPWHITE Cb3ee67f Simplehelp Rmm Meddalwedd Wedi'i Drosoli Mewn Ceisio Camfanteisio i Dorri Rhwydweithiau
Maint: 139.4 kB Fformat: PDF

 

  • Adnoddau a Newyddion Cysylltiedig