В даркнете продают эксплоит к уязвимости, позволяющей получить права администратора
Специалисты Bi.Zone Threat Intelligence обнаружили на одном из теневых форумов объявление о продаже эксплоита к уязвимости CVE-2026-48558 в SimpleHelp — программном обеспечении для специалистов технической поддержки, которое позволяет удаленно подключаться к устройствам пользователей для устранения проблем или установки обновлений. Об этом CNews сообщили представители Bi.Zone.
Стоимость эксплоита, реализованного на Python, составляет $2500. При настроенной OIDC-аутентификации идентификационные токены, представленные во время входа в систему, принимаются без проверки их криптографической подписи. Благодаря этому злоумышленник может отправить поддельный токен, чтобы получить полностью аутентифицированную сессию базового рабочего профиля (technician). В ряде конфигураций также возможен обход многофакторной аутентификации. Взаимодействие с пользователем при этом не требуется.
Эта уязвимость затрагивает версии SimpleHelp до 5.5.15 включительно и pre-release 6.0 и уже использовалась в реальных кибератаках на компании за пределами России.