ທີ່ຜ່ານມາ ການລາຍງານ ຊີ້ບອກວ່ານັກຂົ່ມຂູ່ກຳລັງໃຊ້ຊ່ອງໂຫວ່ patched ໃນຊອບແວ SimpleHelp Remote Monitoring and Management (RMM) ເພື່ອເຂົ້າເຖິງເຄືອຂ່າຍສ່ວນຕົວໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ. ຊ່ອງໂຫວ່ເຫຼົ່ານີ້ຖືກຕິດຕາມເປັນ CVE-2024-57726, CVE-2024-57727, ແລະ CVE-2024-57728, ໄດ້ຖືກຄົ້ນພົບໂດຍນັກຄົ້ນຄວ້າ Horizon3 ໃນທ້າຍເດືອນທັນວາ 2024 ແລະເປີດເຜີຍໃຫ້ SimpleHelp ໃນວັນທີ 6 ມັງກອນ, ກະຕຸ້ນໃຫ້ບໍລິສັດປ່ອຍແພັດ. ຂໍ້ບົກພ່ອງໄດ້ຖືກເປີດເຜີຍຕໍ່ສາທາລະນະ ເປີດເຜີຍ ຫຼັງຈາກ patches ໄດ້ຖືກປ່ອຍອອກມາໃນວັນທີ 13 ມັງກອນ 2025.
ແຄມເປນນີ້ຊີ້ໃຫ້ເຫັນຄວາມສໍາຄັນຂອງການຈັດການ patch, ຍ້ອນວ່ານັກຂົ່ມຂູ່ໃຊ້ການຂູດຮີດພາຍໃນອາທິດຂອງການເປີດເຜີຍສາທາລະນະ.