Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В даркнете продают эксплоит к уязвимости, позволяющей получить права администратора

Дата публикации: 12-08-2026 08:32:00

Специалисты Bi.Zone Threat Intelligence обнаружили на одном из теневых форумов объявление о продаже эксплоита к уязвимости...

Основное содержимое страницы с новостью.

Разделы

12 Августа 2026 11:32 12 Авг 2026 11:32 |

В даркнете продают эксплоит к уязвимости, позволяющей получить права администратора

Специалисты Bi.Zone Threat Intelligence обнаружили на одном из теневых форумов объявление о продаже эксплоита к уязвимости CVE-2026-48558 в SimpleHelp — программном обеспечении для специалистов технической поддержки, которое позволяет удаленно подключаться к устройствам пользователей для устранения проблем или установки обновлений. Об этом CNews сообщили представители Bi.Zone.

Стоимость эксплоита, реализованного на Python, составляет $2500. При настроенной OIDC-аутентификации идентификационные токены, представленные во время входа в систему, принимаются без проверки их криптографической подписи. Благодаря этому злоумышленник может отправить поддельный токен, чтобы получить полностью аутентифицированную сессию базового рабочего профиля (technician). В ряде конфигураций также возможен обход многофакторной аутентификации. Взаимодействие с пользователем при этом не требуется.

Эта уязвимость затрагивает версии SimpleHelp до 5.5.15 включительно и pre-release 6.0 и уже использовалась в реальных кибератаках на компании за пределами России.

Иван Рогалев, руководитель Bi.Zone ZTNA: «Атака на SimpleHelp показывает, почему административные интерфейсы систем удаленного управления не стоит оставлять в прямом доступе из интернета. Доступ к ним необходимо предоставлять через отдельный контролируемый контур по модели zero trust. Такой подход закрывает уязвимый интерфейс от произвольных обращений из интернета и сокращает поверхность атаки».

При этом использование решений класса ZTNA не заменяет обновление самого продукта и ограничение прав технических специалистов внутри него — в том числе по доступным им группам устройств и функциям системы. Эти меры безопасности должны применяться совместно, дополняя друг друга. Рекомендуется обновить SimpleHelp до версии 5.5.16 или новее (для ветки 6.0 — до исправленного релиза), а до установки патча ограничить сетевую доступность сервера, насколько это позволяет модель эксплуатации.

Ранее специалисты Bi.Zone сообщали об обнаружении цепочки уязвимостей OnlyShells в OnlyOffice, с помощью которой злоумышленники могли повысить привилегии в системе.

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1В даркнете продают эксплоит к уязвимости, позволяющей получить права администратора08.5212-08-2026
2В даркнете продают исходный код цепочки уязвимостей для захвата учетных записей Google и Gmail06.2906-08-2026
3В даркнете продают исходный код цепочки уязвимостей для захвата учетных записей Google и Gmail06.2906-08-2026
4В даркнете продают исходный код цепочки уязвимостей для захвата учетных записей Google и Gmail06.2906-08-2026
5В даркнете продают инструмент для фишинга от лица крупных компаний-2614-07-2026
6BI.Zone выявила уязвимость в Directum RX05.822-07-2026
7BI.Zone выявила уязвимость в Directum RX05.822-07-2026
8Эксперты UserGate uFactor: новая уязвимость в Microsoft Exchange позволяет хакерам читать локальные файлы сервера-2726-06-2026
9Более половины объявлений в даркнете о продаже первоначального доступа нацелены на малый и средний бизнес0702-07-2026

Классификация: Мнения. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 8.52. Источник: cioguru.cnews.ru.