メインコンテンツへスキップ

脅威速報: SimpleHelp RMM ソフトウェアがネットワーク侵入の試みに利用される

|

TLP ホワイト –

30年2025月XNUMX日更新

Health-ISAC は AHA と連携して、SimpleHelp リモート監視および管理 (RMM) ソフトウェアの脆弱性が原因である可能性のある、試行中および進行中のランサムウェア攻撃を特定しました。潜在的な脅威と患者ケアへの影響に基づき、AHA は Health-ISAC と連携して、この速報が医療部門に広く配布されるようにしました。  
 
特に医療機関内では、SimpleHelp アプリケーションのすべてのインスタンスを特定し、セキュリティ情報のガイダンスに従って適切なパッチを適用することを強くお勧めします。また、医療機関では、SimpleHelp を使用するすべてのサードパーティおよびビジネス関係者にも適切なパッチを適用することを強くお勧めします。

2025 年 1 月 29 日

最近の 報告 脅威アクターがSimpleHelpのリモート監視および管理(RMM)ソフトウェアのパッチ適用済みの脆弱性を悪用して、プライベートネットワークへの不正アクセスを取得していることを示しています。CVE-2024-57726、CVE-2024-57727、CVE-2024-57728として追跡されているこれらの脆弱性は、3年2024月下旬にHorizo​​n6の研究者によって発見され、XNUMX月XNUMX日にSimpleHelpに開示され、同社がパッチをリリースするよう促しました。この欠陥は公開されていました。 開示 13 年 2025 月 XNUMX 日にパッチがリリースされた後。

このキャンペーンは、脅威アクターが公開から 1 週間以内にエクスプロイトを使用するため、パッチ管理の重要性を浮き彫りにしています。 

SimpleHelp RMM で特定された脆弱性により、攻撃者はファイルを操作し、管理者権限に昇格できる可能性があります。脅威アクターは、これらの脆弱性を攻撃に連鎖させて脆弱なサーバーへの管理者アクセス権を取得し、そのアクセス権を使用して脆弱な SimpleHelp クライアント ソフトウェアを実行しているデバイスを侵害する可能性があります。 

TLPWHITE Cb3ee67f Simplehelp Rmm ソフトウェアがネットワーク侵入の試みに利用される
サイズ: 139.4キロバイト フォーマット: PDF

 

  • 関連リソースとニュース