Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

リモートサポートツール「SimpleHelp」に脆弱性 - アップデートで修正

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-57726」が「9.9」ともっとも高い。「CVE-2024-57727」が「7.5」、「CVE-2024-57728」が「7.2」と続く。

脆弱性について報告したHorizon3.aiによれば、リモートサポートツールで深刻な脆弱性が見つかり、悪用されるケースがあとを絶たないことから、「SimpleHelp」についても調査を行ったところ、今回の脆弱性を発見したという。

同社より報告を受けたSimpleHelpでは、これらの脆弱性を修正した「SimpleHelp 5.5.8」「同5.4.10」「同5.3.9」をリリースした。公開時点で脆弱性の悪用は確認されていないとしている。

同社は、対象となるユーザーに対してアップデートを実施するよう求めた。あわせて管理者や技術者アカウントにおけるパスワードの変更や、IPアドレスによるアクセス制限などの追加策についても講じるようアナウンスしている。

(Security NEXT - 2025/01/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
採用管理プラットフォームに不正アクセス - きちりHD子会社
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
米CISA、悪用脆弱性リストに4件を追加
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応