DAX +0,41 % 26.440,31 Pkt 18:00:00 MDAX +0,40 % 32.464,39 Pkt 18:00:00 Euro Stoxx 50 -0,09 % 6.539,59 Pkt 18:00:00 Dow Jones -0,07 % 53.732,41 Pkt 22:41:05 S&P 500 +0,48 % 7.785,76 Pkt 22:39:27 Nasdaq +0,53 % 26.729,16 Pkt 23:15:59 Nikkei +0,59 % 68.713,80 Pkt 08:45:03 Gold +1,69 % 4.437,30 USD 23:00:00 Silber +0,36 % 65,11 USD 22:59:58 Brent +1,67 % 88,52 USD 22:59:58 WTI +1,42 % 82,40 USD 22:59:59 Bitcoin -0,15 % 62.880,62 USD 14:52:37 EUR/USD +0,37 % 1,15730 USD 23:29:21 EUR/GBP +0,11 % 0,85480 GBP 00:09:22 EUR/CHF +0,34 % 0,94060 CHF 23:29:21 EUR/JPY +0,38 % 184,365 JPY 23:29:21

Fernwartung SimpleHelp: Schwachstelle wird angegriffen

Allgemein

In der Fernwartungssoftware SimpleHelp klafft eine Sicherheitslücke, die die Höchstwertung beim Risiko erreicht. Sie wurde Mitte des Monats bekannt. Jetzt haben IT-Sicherheitsexperten Cyberangriffe auf das Sicherheitsleck beobachtet. Weiterlesen nach der Anzeige Davor warnt die US-amerikanische IT-Sicherheitsbehörde CISA. Sie hat die Schwachstelle dem „Known Exploited Vulnerabilities“-Katalog hinzugefügt. Details zu den Angriffen nennt die Behörde wie üblich nicht, wie diese aussehen und in welchem Umfang sie stattfinden, bleibt daher unklar. Allerdings hat Blackpoint einen Blogbeitrag veröffentlicht, in dem das IT-Sicherheitsunternehmen erörtert, dass es die Malware „TaskWeaver“ und „Djinn Stealer“ entdeckt hat, die nach Einbrüchen über die Schwachstelle CVE-2026-48558 auf die attackierten Systeme verfrachtet wurden. Die Malware läuft auf Linux ebenso wie unter macOS und Windows. Blackpoint stellt auch Hinweise für erfolgreiche Angriffe (Indicator of Compromise, IOC) bereit, anhand derer Admins prüfen können, ob sie mit der bekannten Malware attackiert wurden. Bei der angegriffenen Schwachstelle handelt es sich um eine mögliche Umgehung der Authentifizierung, sofern „OIDC-Authentifizierung“ konfiguriert wurde. Die Identity-Tokens beim Login akzeptiert die Software, ohne zuvor ihre kryptografische Signatur zu prüfen. Angreifer aus dem Netz können dadurch ohne vorherige Anmeldung manipulierte Token senden und dadurch vollen Techniker-Zugang erhalten; in manchen Fällen lässt sich dadurch auch die Mehr-Faktor-Authentifizierung umgehen (CVE-2026-48558, CVSS 10.0, Risiko „kritisch“). SimpleHelp: Updates verfügbar Verwundbar sind die SimpleHelp-Versionen 5.5.15 und ältere sowie die 6.0-Pre-Release-Fassung. Laut der Release-News steht SimpleHelp 5.5.16 bereit, außerdem erhält SimpleHelp 6.0 RC2 den Sicherheitsfix, wie die Entwickler in ihrer Sicherheitsmitteilung schreiben. Sie raten IT-Verantwortlichen dringend dazu, die bereitstehenden Aktualisierungen zügig zu installieren. Die SimpleHelp-Entwickler erwähnen bislang noch nichts von den beobachteten Angriffen.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren