リモートサポートツール「SimpleHelp」に脆弱性 - アップデートで修正
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-57726」が「9.9」ともっとも高い。「CVE-2024-57727」が「7.5」、「CVE-2024-57728」が「7.2」と続く。
脆弱性について報告したHorizon3.aiによれば、リモートサポートツールで深刻な脆弱性が見つかり、悪用されるケースがあとを絶たないことから、「SimpleHelp」についても調査を行ったところ、今回の脆弱性を発見したという。
同社より報告を受けたSimpleHelpでは、これらの脆弱性を修正した「SimpleHelp 5.5.8」「同5.4.10」「同5.3.9」をリリースした。公開時点で脆弱性の悪用は確認されていないとしている。
同社は、対象となるユーザーに対してアップデートを実施するよう求めた。あわせて管理者や技術者アカウントにおけるパスワードの変更や、IPアドレスによるアクセス制限などの追加策についても講じるようアナウンスしている。
(Security NEXT - 2025/01/21 )
ツイート
PR
関連記事
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開

