Preskoči na glavno vsebino

Bilten o grožnjah: programska oprema SimpleHelp RMM, uporabljena pri poskusu izkoriščanja za vdor v omrežja

|

TLP BELA –

Posodobitev 30. januarja 2025

Health-ISAC je v sodelovanju z AHA identificiral poskuse in stalne napade z izsiljevalsko programsko opremo, ki so morda posledica ranljivosti programske opreme za oddaljeno spremljanje in upravljanje SimpleHelp (RMM). Glede na potencialno grožnjo in vpliv na oskrbo pacientov je AHA sodelovala z Health-ISAC, da bi zagotovila široko distribucijo tega biltena v zdravstvenem sektorju.  
 
Močno je priporočljivo, da se identificirajo vsi primerki aplikacije SimpleHelp, zlasti znotraj zdravstvenih organizacij, in da se v skladu z navodili v biltenu uporabijo ustrezni popravki. Prav tako je močno priporočljivo, da zdravstvene organizacije zagotovijo, da vsi tretji in poslovni partnerji, ki uporabljajo SimpleHelp, prav tako uporabljajo ustrezne popravke.

Januar 29, 2025

Nedavne Blog Objave poročanje kaže, da akterji groženj izkoriščajo popravljene ranljivosti v programski opremi SimpleHelp Remote Monitoring and Management (RMM) za pridobitev nepooblaščenega dostopa do zasebnih omrežij. Te ranljivosti, ki jim sledimo kot CVE-2024-57726, CVE-2024-57727 in CVE-2024-57728, so konec decembra 3 odkrili raziskovalci Horizon2024 in 6. januarja razkrili SimpleHelp, zaradi česar je podjetje izdalo popravke. Pomanjkljivosti so bile javne razkriti po izdaji popravkov 13. januarja 2025.

Ta kampanja poudarja pomen upravljanja popravkov, saj akterji groženj uporabijo podvige v enem tednu po javnem razkritju. 

Ranljivosti, ugotovljene v SimpleHelp RMM, bi lahko napadalcem omogočile manipulacijo z datotekami in stopnjevanje privilegijev skrbniku. Akter grožnje bi lahko te ranljivosti povezal v napad, da bi pridobil skrbniški dostop do ranljivega strežnika in nato ta dostop uporabil za ogrožanje naprave, v kateri se izvaja ranljiva odjemalska programska oprema SimpleHelp. 

Programska oprema TLPWHITE Cb3ee67f Simplehelp Rmm, uporabljena pri poskusu izkoriščanja za vdor v omrežja
Velikost: 139.4 kB Oblika: PDF

 

  • Sorodni viri in novice