Pereiti į pagrindinį turinį

Grėsmių biuletenis: „SimpleHelp RMM“ programinė įranga, naudojama bandant pažeisti tinklus

|

TLP BALTA –

Atnaujinta 30 m. sausio 2025 d

„Health-ISAC“, bendradarbiaudama su AHA, nustatė bandytas ir vykstančias išpirkos reikalaujančios programinės įrangos atakas, galinčias atsirasti dėl SimpleHelp nuotolinio stebėjimo ir valdymo (RMM) programinės įrangos spragų. Atsižvelgdama į galimą grėsmę ir poveikį pacientų priežiūrai, AHA dirbo su Health-ISAC, siekdama užtikrinti, kad šis biuletenis būtų plačiai išplatintas sveikatos sektoriuje.  
 
Primygtinai rekomenduojama, kad visi SimpleHelp programos atvejai, ypač sveikatos priežiūros organizacijose, būtų nustatyti ir pritaikyti atitinkami pleistrai pagal biuletenio gaires. Taip pat primygtinai rekomenduojama sveikatos priežiūros organizacijoms užtikrinti, kad visos trečiosios šalys ir verslo partneriai, naudojantys SimpleHelp, taip pat pritaikytų atitinkamus pataisymus.

Sausis 29, 2025

naujas ataskaitų rodo, kad grėsmės veikėjai naudojasi „SimpleHelp“ nuotolinio stebėjimo ir valdymo (RMM) programinės įrangos pataisymais, kad gautų neteisėtą prieigą prie privačių tinklų. Šiuos pažeidžiamumus, pažymėtus kaip CVE-2024-57726, CVE-2024-57727 ir CVE-2024-57728, „Horizon3“ tyrėjai aptiko 2024 m. gruodžio pabaigoje ir „SimpleHelp“ atskleidė sausio 6 d., todėl bendrovė paskatino išleisti pataisas. Trūkumai buvo viešai paskelbti atskleista po pataisų išleidimo 13 m. sausio 2025 d.

Ši kampanija pabrėžia pataisų valdymo svarbą, nes grėsmės veikėjai panaudoja išnaudojimus per savaitę nuo viešo paskelbimo. 

Dėl SimpleHelp RMM nustatytų pažeidžiamumų užpuolikai gali manipuliuoti failais ir perduoti administratoriaus privilegijas. Grėsmių vykdytojas gali sujungti šias spragas atakos metu, kad gautų administracinę prieigą prie pažeidžiamo serverio, o tada naudodamasis šia prieiga pakenktų įrenginiui, kuriame veikia pažeidžiama SimpleHelp kliento programinė įranga. 

TLPWHITE Cb3ee67f Simplehelp Rmm programinė įranga, panaudota bandant pažeisti tinklus
Dydis: 139.4 KB Formatas: PDF

 

  • Susiję šaltiniai ir naujienos