ਮੁੱਖ ਸਮੱਗਰੀ ਤੇ ਜਾਓ

ਧਮਕੀ ਬੁਲੇਟਿਨ: ਸਰਲਹੈਲਪ RMM ਸੌਫਟਵੇਅਰ ਨੈੱਟਵਰਕ ਨੂੰ ਤੋੜਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਵਿੱਚ ਸ਼ੋਸ਼ਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ

TLP ਵ੍ਹਾਈਟ -

30 ਜਨਵਰੀ, 2025 ਨੂੰ ਅੱਪਡੇਟ ਕਰੋ

Health-ISAC, AHA ਦੇ ਸਹਿਯੋਗ ਨਾਲ, SimpleHelp ਰਿਮੋਟ ਮਾਨੀਟਰਿੰਗ ਅਤੇ ਮੈਨੇਜਮੈਂਟ (RMM) ਸਾਫਟਵੇਅਰ ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਕਾਰਨ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਕੋਸ਼ਿਸ਼ ਕੀਤੇ ਗਏ ਅਤੇ ਚੱਲ ਰਹੇ ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਦੀ ਪਛਾਣ ਕੀਤੀ ਹੈ। ਮਰੀਜ਼ਾਂ ਦੀ ਦੇਖਭਾਲ 'ਤੇ ਸੰਭਾਵੀ ਖਤਰੇ ਅਤੇ ਪ੍ਰਭਾਵ ਦੇ ਆਧਾਰ 'ਤੇ, AHA ਨੇ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਹੈਲਥ-ISAC ਨਾਲ ਕੰਮ ਕੀਤਾ ਹੈ ਕਿ ਇਹ ਬੁਲੇਟਿਨ ਸਿਹਤ ਖੇਤਰ ਨੂੰ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵੰਡਿਆ ਜਾਵੇ।  
 
ਇਹ ਜ਼ੋਰਦਾਰ ਸਿਫ਼ਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਕਿ SimpleHelp ਐਪਲੀਕੇਸ਼ਨ ਦੀਆਂ ਸਾਰੀਆਂ ਉਦਾਹਰਣਾਂ, ਖਾਸ ਤੌਰ 'ਤੇ ਸਿਹਤ ਸੰਭਾਲ ਸੰਸਥਾਵਾਂ ਦੇ ਅੰਦਰ, ਬੁਲੇਟਿਨ ਮਾਰਗਦਰਸ਼ਨ ਦੇ ਅਨੁਸਾਰ ਉਚਿਤ ਪੈਚਾਂ ਦੀ ਪਛਾਣ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ। ਇਹ ਵੀ ਜ਼ੋਰਦਾਰ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਸਿਹਤ ਸੰਭਾਲ ਸੰਸਥਾਵਾਂ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਕਿ SimpleHelp ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੇ ਸਾਰੇ ਤੀਜੀ-ਧਿਰ ਅਤੇ ਕਾਰੋਬਾਰੀ ਸਹਿਯੋਗੀ ਵੀ ਢੁਕਵੇਂ ਪੈਚ ਲਾਗੂ ਕਰਨ।

ਜਨਵਰੀ 29, 2025

ਹਾਲੀਆ ਰਿਪੋਰਟਿੰਗ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਐਕਟਰ ਪ੍ਰਾਈਵੇਟ ਨੈੱਟਵਰਕਾਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ SimpleHelp ਰਿਮੋਟ ਮਾਨੀਟਰਿੰਗ ਐਂਡ ਮੈਨੇਜਮੈਂਟ (RMM) ਸੌਫਟਵੇਅਰ ਵਿੱਚ ਪੈਚ ਕੀਤੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਰਹੇ ਹਨ। CVE-2024-57726, CVE-2024-57727, ਅਤੇ CVE-2024-57728 ਦੇ ਰੂਪ ਵਿੱਚ ਟਰੈਕ ਕੀਤੀਆਂ ਗਈਆਂ ਇਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ Horizon3 ਖੋਜਕਰਤਾਵਾਂ ਦੁਆਰਾ ਦਸੰਬਰ 2024 ਦੇ ਅਖੀਰ ਵਿੱਚ ਖੋਜਿਆ ਗਿਆ ਸੀ ਅਤੇ 6 ਜਨਵਰੀ ਨੂੰ SimpleHelp ਨੂੰ ਖੁਲਾਸਾ ਕੀਤਾ ਗਿਆ ਸੀ, ਜਿਸ ਨਾਲ ਕੰਪਨੀ ਨੂੰ ਜਾਰੀ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕੀਤਾ ਗਿਆ ਸੀ। ਖਾਮੀਆਂ ਜਨਤਕ ਤੌਰ 'ਤੇ ਸਨ ਖੁਲਾਸਾ ਕੀਤਾ 13 ਜਨਵਰੀ, 2025 ਨੂੰ ਪੈਚ ਜਾਰੀ ਕੀਤੇ ਜਾਣ ਤੋਂ ਬਾਅਦ।

ਇਹ ਮੁਹਿੰਮ ਪੈਚ ਪ੍ਰਬੰਧਨ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ, ਕਿਉਂਕਿ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਜਨਤਕ ਖੁਲਾਸੇ ਦੇ ਇੱਕ ਹਫ਼ਤੇ ਦੇ ਅੰਦਰ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। 

SimpleHelp RMM ਵਿੱਚ ਪਛਾਣੀਆਂ ਗਈਆਂ ਕਮਜ਼ੋਰੀਆਂ ਹਮਲਾਵਰਾਂ ਨੂੰ ਫਾਈਲਾਂ ਵਿੱਚ ਹੇਰਾਫੇਰੀ ਕਰਨ ਅਤੇ ਪ੍ਰਬੰਧਕੀ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਨੂੰ ਵਧਾਉਣ ਦੀ ਆਗਿਆ ਦੇ ਸਕਦੀਆਂ ਹਨ। ਇੱਕ ਧਮਕੀ ਅਭਿਨੇਤਾ ਕਮਜ਼ੋਰ ਸਰਵਰ ਤੱਕ ਪ੍ਰਬੰਧਕੀ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਇੱਕ ਹਮਲੇ ਵਿੱਚ ਇਹਨਾਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਚੇਨ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਫਿਰ ਕਮਜ਼ੋਰ SimpleHelp ਕਲਾਇੰਟ ਸੌਫਟਵੇਅਰ ਨੂੰ ਚਲਾਉਣ ਵਾਲੇ ਡਿਵਾਈਸ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਉਸ ਪਹੁੰਚ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦਾ ਹੈ। 

TLPWHITE Cb3ee67f ਸਧਾਰਨ ਹੈਲਪ Rmm ਸਾਫਟਵੇਅਰ ਨੈੱਟਵਰਕ ਦੀ ਉਲੰਘਣਾ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਵਿੱਚ ਸ਼ੋਸ਼ਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ
ਆਕਾਰ: 139.4 ਕੇਬੀ ਫਾਰਮੈਟ: PDF

 

  • ਸੰਬੰਧਿਤ ਸਰੋਤ ਅਤੇ ਖ਼ਬਰਾਂ