事件檔案
AI
SimpleHelp修補重大身分驗證繞過漏洞
1 篇報導 · 首次偵測 2026-06-15 · 最後活動 2026-06-15
SimpleHelp 是企業與技術支援團隊使用的遠端管理工具,可連線至端點並執行高權限操作;若身分驗證機制失守,攻擊者可能控制管理介面與受管設備。此次重大漏洞編號為 CVE-2026-48558,尤其受到關注的是多因素驗證也可能遭到繞過。
SimpleHelp 於 2026 年發布安全更新,修補由資安公司 Horizon3.ai 的 AI 工具發現的 CVE-2026-48558。攻擊者可利用漏洞偽造身分權杖,在無須通過多因素驗證的情況下取得管理權限;官方呼籲所有用戶儘速升級至已修補版本。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。