資安公司Blackpoint近日指出,他們發現有人利用SimpleHelp滿分重大漏洞CVE-2026-48558,對一家偵測與回應代管(MDR)廠商散布惡意程式TaskWeaver與Djinn Stealer,現在美國政府也確認該漏洞遭到利用的現象。
6月29日美國網路安全與基礎設施安全局(CISA)表示,他們將CVE-2026-48558列入已遭利用的漏洞列表(KEV),並要求聯邦機構在7月2日前完成修補,原因是已掌握該漏洞遭到積極利用的證據。至於該漏洞是否被用於勒索軟體活動?CISA表示不清楚。
Comments (0)