Перейти до основного матеріалу

Бюлетень про загрози: програмне забезпечення SimpleHelp RMM, використане під час спроби злому в мережі

|

TLP БІЛИЙ –

Оновлення 30 січня 2025 р

Health-ISAC у співпраці з AHA виявив спроби та триваючі атаки програм-вимагачів, потенційно через уразливості програмного забезпечення віддаленого моніторингу та керування (RMM) SimpleHelp. Виходячи з потенційної загрози та впливу на лікування пацієнтів, AHA працювала з Health-ISAC, щоб забезпечити широке розповсюдження цього бюлетеня в секторі охорони здоров’я.  
 
Настійно рекомендується ідентифікувати всі екземпляри програми SimpleHelp, особливо в організаціях охорони здоров’я, і застосувати відповідні виправлення відповідно до вказівок у бюлетені. Також наполегливо рекомендується, щоб організації охорони здоров’я переконалися, що всі сторонні та ділові партнери, які використовують SimpleHelp, також застосовують відповідні виправлення.

Січень 29, 2025

недавній звітність вказує на те, що зловмисники використовують виправлені вразливості в програмному забезпеченні SimpleHelp Remote Monitoring and Management (RMM), щоб отримати неавторизований доступ до приватних мереж. Ці вразливості, які відстежуються як CVE-2024-57726, CVE-2024-57727 і CVE-2024-57728, були виявлені дослідниками Horizon3 наприкінці грудня 2024 року та розкриті SimpleHelp 6 січня, що спонукало компанію випустити виправлення. Недоліки були публічні розкрито після випуску патчів 13 січня 2025 року.

Ця кампанія підкреслює важливість керування виправленнями, оскільки зловмисники використовують експлойти протягом тижня після оприлюднення. 

Уразливості, виявлені в SimpleHelp RMM, можуть дозволити зловмисникам маніпулювати файлами та підвищувати права адміністратора. Зловмисник може об’єднати ці вразливості в атаку, щоб отримати адміністративний доступ до вразливого сервера, а потім використовувати цей доступ для компрометації пристрою, на якому працює вразливе клієнтське програмне забезпечення SimpleHelp. 

TLPWHITE Cb3ee67f Програмне забезпечення Simplehelp Rmm, використане для спроби злому в мережі
Розмір: 139.4 Кб Формат: PDF

 

  • Пов’язані ресурси та новини