SimpleHelp-də Kritik Təhlükəsizlik Boşluğu Aktiv Şəkildə Ekspluatasiya Edilir
SimpleHelp proqram təminatında yaxınlarda aşkarlanmış maksimum səviyyəli təhlükəsizlik boşluğu, naməlum hakerlər tərəfindən iki əvvəllər bildirilməmiş Malware ailəsi – “TaskWeaver” və “Djinn Stealer” – yaymaq üçün aktiv şəkildə Exploit edilir. Bu hücum, uzaqdan yardım və dəstək platforması olan SimpleHelp-in istifadəçiləri üçün ciddi təhlükə yaradır.
CVE-2026-48558: Kimlik Doğrulama Bypass Boşluğu
Sözügedən hücum, CVE-2026-48558 identifikatoru ilə tanınan kritik bir zəifliyin Exploit edilməsini əhatə edir. CVSS reytinqi 10.0 olan bu boşluq, OpenID Connect (OIDC) axınına təsir edən kritik bir kimlik doğrulama bypass zəifliyidir. Bu o deməkdir ki, hər hansı bir icazəsiz hücumçu, kimlik doğrulamasını aşaraq SimpleHelp instansiyasına inzibati giriş əldə edə bilər.
Təhlükəsizlik analitikləri bildirir ki, bu cür tam inzibati giriş, hücumçulara sistem üzərində tam nəzarət imkanı verir, bu da məlumatların oğurlanması, əlavə Malware-lərin quraşdırılması və ya digər zərərli fəaliyyətlər üçün qapı açır.
Yeni “TaskWeaver” və “Djinn Stealer” Malware Ailələri
Bu hücum zamanı yayılmış “TaskWeaver” və “Djinn Stealer” Malware ailələri əvvəllər heç bir hesabatda qeyd olunmayıb. “Djinn Stealer” adından da göründüyü kimi, adətən istifadəçi məlumatlarını, parolları və digər həssas məlumatları hədəf alaraq sistemdən oğurlamağa fokuslanmış bir informasiya oğrusu (InfoStealer) növüdür. “TaskWeaver” isə sistemdəki vəzifələrin manipulyasiyası və ya zərərli proseslərin idarə edilməsi üçün istifadə oluna bilər.
SimpleHelp istifadəçilərinə sistemlərini dərhal yeniləmək və bu zəifliyin aradan qaldırılması üçün təminatçı tərəfindən verilən bütün təhlükəsizlik yamalarını tətbiq etmək tövsiyə olunur. Təhlükəsizlik mütəxəssisləri, eyni zamanda, sistemlərində şübhəli fəaliyyətləri izləməyə və zərərli proqramların varlığını yoxlamağa çağırır.