Skip to main content

საფრთხის ბიულეტენი: SimpleHelp RMM პროგრამული უზრუნველყოფა გამოყენებულია ქსელების დარღვევის მცდელობისას

|

TLP WHITE -

განახლებულია 30 წლის 2025 იანვარს

Health-ISAC-მა, AHA-სთან თანამშრომლობით, გამოავლინა გამოსასყიდი პროგრამების მცდელობა და მიმდინარე თავდასხმები, რომლებიც შეიძლება გამოწვეული იყოს SimpleHelp დისტანციური მონიტორინგისა და მართვის (RMM) პროგრამული უზრუნველყოფის ხარვეზებით. პაციენტის მოვლაზე პოტენციურ საფრთხეზე და ზემოქმედებაზე დაყრდნობით, AHA მუშაობდა Health-ISAC-თან, რათა უზრუნველყოს ამ ბიულეტენის ფართოდ გავრცელება ჯანდაცვის სექტორში.  
 
მკაცრად რეკომენდირებულია, რომ SimpleHelp აპლიკაციის ყველა შემთხვევა, განსაკუთრებით ჯანდაცვის ორგანიზაციებში, იყოს იდენტიფიცირებული და შესაბამისი პატჩების გამოყენება ბიულეტენის სახელმძღვანელოს მიხედვით. ასევე მკაცრად რეკომენდირებულია, რომ ჯანდაცვის ორგანიზაციებმა უზრუნველყონ, რომ ყველა მესამე მხარე და ბიზნეს ასოცირებული პარტნიორი, რომლებიც იყენებენ SimpleHelp-ს, ასევე გამოიყენებენ შესაბამის პატჩებს.

იანვარი 29, 2025

ბოლო ანგარიშგების მიუთითებს, რომ საფრთხის მოქმედი პირები იყენებენ დახვეწილ დაუცველობას SimpleHelp Remote Monitoring and Management (RMM) პროგრამულ უზრუნველყოფაში, რათა მიიღონ არაავტორიზებული წვდომა კერძო ქსელებზე. ეს დაუცველობა, რომელსაც თვალყურს ადევნებდა, როგორც CVE-2024-57726, CVE-2024-57727 და CVE-2024-57728, აღმოაჩინეს Horizon3-ის მკვლევარებმა 2024 წლის დეკემბრის ბოლოს და გააცნეს SimpleHelp-ს 6 იანვარს, რის გამოც კომპანიამ გამოუშვა პატჩები. ხარვეზები საჯაროდ იყო გამჟღავნება მას შემდეგ, რაც პატჩები გამოვიდა 13 წლის 2025 იანვარს.

ეს კამპანია ხაზს უსვამს პაჩების მენეჯმენტის მნიშვნელობას, რადგან საფრთხის მოქმედი პირები იყენებენ ექსპლოიტებს საჯარო გამჟღავნებიდან ერთი კვირის განმავლობაში. 

SimpleHelp RMM-ში გამოვლენილმა დაუცველობამ შეიძლება თავდამსხმელებს საშუალება მისცეს ფაილებით მანიპულირება და პრივილეგიები ადმინისტრაციულზე გაზარდონ. საფრთხის შემქმნელს შეუძლია შეაერთოს ეს დაუცველობა თავდასხმაში, რათა მოიპოვოს ადმინისტრაციული წვდომა დაუცველ სერვერზე და შემდეგ გამოიყენოს ეს წვდომა მოწყობილობაზე, რომელიც მუშაობს დაუცველ SimpleHelp კლიენტის პროგრამულ უზრუნველყოფაზე. 

TLPWHITE Cb3ee67f Simplehelp Rmm პროგრამული უზრუნველყოფა, რომელიც გამოიყენება ქსელების დარღვევის მცდელობისას
ზომა: 139.4 kB ფორმატი: PDF

 

  • დაკავშირებული რესურსები და სიახლეები