Otse pealehele

Ohubülletään: SimpleHelp RMM-i tarkvara, mida kasutatakse ärakasutamiskatsetes võrkude rikkumiseks

|

TLP VALGE –

Värskendus 30. jaanuar 2025

Health-ISAC on koostöös AHA-ga tuvastanud lunavararünnakute katsed ja käimasolevad rünnakud, mis võivad olla tingitud SimpleHelp kaugseire ja -halduse (RMM) tarkvara haavatavusest. Tuginedes võimalikule ohule ja mõjule patsientide ravile, tegi AHA koostööd Health-ISACiga, et tagada selle bülletääni laialdane levitamine tervishoiusektoris.  
 
On tungivalt soovitatav tuvastada kõik SimpleHelp rakenduse eksemplarid, eriti tervishoiuorganisatsioonides, ja rakendada vastavad plaastrid vastavalt bülletääni juhistele. Samuti on tungivalt soovitatav, et tervishoiuorganisatsioonid tagaksid, et kõik SimpleHelpi kasutavad kolmandad osapooled ja äripartnerid rakendaksid ka asjakohaseid plaastreid.

Jaanuar 29, 2025

hiljutine aruandlus viitab sellele, et ohus osalejad kasutavad ära SimpleHelp Remote Monitoring and Management (RMM) tarkvara parandatud turvaauke, et saada volitamata juurdepääs privaatvõrkudele. Need haavatavused, mida jälgitakse nimedega CVE-2024-57726, CVE-2024-57727 ja CVE-2024-57728, avastasid Horizon3 teadlased 2024. aasta detsembri lõpus ja avaldasid SimpleHelpile 6. jaanuaril, ajendades ettevõtet plaastreid välja andma. Vead olid avalikult välja toodud avalikustatud pärast plaastrite väljaandmist 13. jaanuaril 2025.

See kampaania rõhutab plaastrite haldamise tähtsust, kuna ohus osalejad kasutavad ärakasutusi nädala jooksul pärast avalikustamist. 

SimpleHelp RMM-is tuvastatud haavatavused võivad lubada ründajatel failidega manipuleerida ja administraatoriõigusi suurendada. Ohustaja võib need haavatavused rünnaku käigus aheldada, et saada haavatavale serverile administraatorijuurdepääs, ja seejärel kasutada seda juurdepääsu haavatavat SimpleHelp klienditarkvara käitava seadme ohustamiseks. 

TLPWHITE Cb3ee67f Simplehelp Rmm tarkvara, mida kasutatakse ärakasutamise katses võrkude rikkumiseks
Suurus: 139.4 kB Vorming: pDF

 

  • Seotud ressursid ja uudised