Gå til hovedindhold

Trusselbulletin: SimpleHelp RMM-software udnyttet i udnyttelsesforsøg på at bryde netværk

|

TLP HVID –

Opdatering 30. januar 2025

Health-ISAC har i samarbejde med AHA identificeret forsøgte og igangværende ransomware-angreb potentielt på grund af SimpleHelp-softwaresårbarheder til fjernovervågning og -styring (RMM). Baseret på den potentielle trussel og indvirkning på patientbehandling, arbejdede AHA sammen med Health-ISAC for at sikre, at denne bulletin distribueres bredt til sundhedssektoren.  
 
Det anbefales kraftigt, at alle forekomster af SimpleHelp-applikationen, især inden for sundhedsorganisationer, identificeres, og at passende plastre påføres i henhold til bulletinvejledningen. Det anbefales også kraftigt, at sundhedsorganisationer sikrer, at alle tredjeparter og forretningsforbindelser, der bruger SimpleHelp, også anvender passende patches.

Januar 29, 2025

Nye rapportering indikerer, at trusselsaktører udnytter lappede sårbarheder i SimpleHelp Remote Monitoring and Management (RMM) software til at få uautoriseret adgang til private netværk. Disse sårbarheder sporet som CVE-2024-57726, CVE-2024-57727 og CVE-2024-57728, blev opdaget af Horizon3-forskere i slutningen af ​​december 2024 og afsløret til SimpleHelp den 6. januar, hvilket fik virksomheden til at frigive patches. Fejlene var offentligt videregives efter at patcherne blev udgivet den 13. januar 2025.

Denne kampagne fremhæver vigtigheden af ​​patch management, da trusselsaktører bruger udnyttelser inden for en uge efter offentlig offentliggørelse. 

De sårbarheder, der er identificeret i SimpleHelp RMM, kan tillade angribere at manipulere filer og eskalere privilegier til administrative. En trusselaktør kunne kæde disse sårbarheder i et angreb for at få administrativ adgang til den sårbare server og derefter bruge denne adgang til at kompromittere enheden, der kører sårbar SimpleHelp-klientsoftware. 

TLPWHITE Cb3ee67f Simplehelp Rmm-software udnyttet i udnyttelsesforsøg på at bryde netværk
Størrelse: 139.4 kB Format: PDF

 

  • Relaterede ressourcer og nyheder