Bỏ qua nội dung chính

Bản tin về mối đe dọa: Phần mềm SimpleHelp RMM được sử dụng để khai thác lỗ hổng nhằm xâm phạm mạng

|

TLP TRẮNG –

Cập nhật ngày 30 tháng 2025 năm XNUMX

Health-ISAC, hợp tác với AHA, đã xác định các cuộc tấn công ransomware đang diễn ra và đã cố gắng có thể là do lỗ hổng phần mềm quản lý và giám sát từ xa (RMM) của SimpleHelp. Dựa trên mối đe dọa tiềm ẩn và tác động đến việc chăm sóc bệnh nhân, AHA đã làm việc với Health-ISAC để đảm bảo bản tin này được phân phối rộng rãi đến ngành y tế.  
 
Chúng tôi khuyến cáo mạnh mẽ rằng tất cả các trường hợp của ứng dụng SimpleHelp, đặc biệt là trong các tổ chức chăm sóc sức khỏe, phải được xác định và các bản vá lỗi phù hợp được áp dụng theo hướng dẫn của bản tin. Chúng tôi cũng khuyến cáo mạnh mẽ rằng các tổ chức chăm sóc sức khỏe đảm bảo rằng tất cả các bên thứ ba và đối tác kinh doanh sử dụng SimpleHelp cũng áp dụng các bản vá lỗi phù hợp.

29 Tháng một, 2025

mới đây báo cáo cho biết rằng các tác nhân đe dọa đang khai thác các lỗ hổng đã vá trong phần mềm SimpleHelp Remote Monitoring and Management (RMM) để truy cập trái phép vào các mạng riêng. Các lỗ hổng này được theo dõi là CVE-2024-57726, CVE-2024-57727 và CVE-2024-57728, đã được các nhà nghiên cứu Horizon3 phát hiện vào cuối tháng 2024 năm 6 và tiết lộ cho SimpleHelp vào ngày XNUMX tháng XNUMX, thúc đẩy công ty phát hành các bản vá. Các lỗ hổng đã được công khai tiết lộ sau khi các bản vá được phát hành vào ngày 13 tháng 2025 năm XNUMX.

Chiến dịch này nhấn mạnh tầm quan trọng của việc quản lý bản vá, vì kẻ tấn công có thể sử dụng lỗ hổng trong vòng một tuần sau khi công bố. 

Các lỗ hổng được xác định trong SimpleHelp RMM có thể cho phép kẻ tấn công thao túng các tệp và nâng cao đặc quyền lên quản trị. Một tác nhân đe dọa có thể liên kết các lỗ hổng này trong một cuộc tấn công để có được quyền truy cập quản trị vào máy chủ dễ bị tấn công và sau đó sử dụng quyền truy cập đó để xâm phạm thiết bị đang chạy phần mềm máy khách SimpleHelp dễ bị tấn công. 

TLPWHITE Cb3ee67f Simplehelp Rmm Phần mềm được sử dụng để khai thác lỗ hổng mạng
Size: 139.4 kB Định dạng : PDF

 

  • Tài nguyên liên quan & Tin tức