В даркнете продают эксплоит к критической уязвимости в SimpleHelp

12 августа, 2026, 11:18

На теневом форуме обнаружено объявление о продаже эксплоита к уязвимости CVE-2026-48558 в ПО SimpleHelp (версии до 5.5.15 и pre-release 6.0), позволяющего получить права администратора. Как сообщили SecPost в BI.ZONE Threat Intelligence, стоимость эксплоита на Python составляет $2,5 тыс.

Проблема заключается в том, что при настроенной OIDC-аутентификации система принимает идентификационные токены без проверки их криптографической подписи, что позволяет злоумышленнику подделать токен для получения сессии техподдержки. В зависимости от конфигурации возможен обход MFA без взаимодействия с пользователем. Отмечается, что уязвимость уже использовалась в реальных атаках на компании за пределами России.

В качестве мер защиты рекомендуется обновить SimpleHelp до версии 5.5.16 или исправленного релиза для ветки 6.0. До установки патча советуют ограничить сетевую доступность сервера, а также использовать решения класса ZTNA для закрытия интерфейса от внешних обращений, что не отменяет необходимости обновления и ограничения прав специалистов внутри системы. Ранее специалисты BI.ZONE уже сообщили SecPost об обнаружении цепочки уязвимостей OnlyShells в OnlyOffice.