Actualidad ISAC

 
Noticia

Vulnerabilidad de omisión de autenticación de SimpleHelp explotada en estado salvaje para implementar TaskWeaver Loader

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-48558

De acuerdo a la publicación titulada Vulnerabilidad de omisión de autenticación de SimpleHelp explotada en estado salvaje para implementar TaskWeaver Loader, difundida en fecha 30/06/2026 11:04, por el medio Cybersecuritynews (Autor: Abinaya):

Una vulnerabilidad crítica de omisión de autenticación en el software SimpleHelp Remote Monitoring and Management (RMM) se está explotando activamente en la naturaleza. Esto permite a los atacantes implementar malware avanzado, incluido un cargador recientemente identificado, TaskWeaver, y una herramienta de robo de información, Djinn Stealer.

Los investigadores de seguridad del Adversary Pursuit Group (APG) de Blackpoint confirmaron que la cadena de intrusión comienza con la exploit de CVE-2026-48558. Esta falla afecta el proceso de autenticación OpenID Connect (OIDC), lo que permite a los atacantes eludir la autenticación enviando tokens de identidad falsificados que carecen de una validación de firma adecuada. Se explota la falla de omisión de autenticación de SimpleHelp Como resultado, los actores de amenazas pueden obtener acceso no autorizado a nivel de técnico a los servidores de SimpleHelp expuestos. En lugar de incorporar comandos fijos, TaskWeaver opera como un cargador modular que puede ejecutar cargas útiles de JavaScript arbitrarias, lo que permite a los atacantes adaptar sus operaciones en tiempo real.

Tras los informes de exploit activa, la Agencia de Seguridad de Infraestructura y ciberseguridad (CISA) ha agregado CVE-2026-48558 a su catálogo de vulnerabilidades explotadas conocidas (KEV), enfatizando la urgencia de remediarlo. La publicación SimpleHelp Authentication Bypass Vulnerability explotada en la naturaleza para implementar TaskWeaver Loader apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-48558
Dominios
trycloudflare[.]comtasc2a[.]dev-tunnels[.]comtas

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Vulnerabilidad de omisión de autenticación de SimpleHelp explotada en estado salvaje para implementar TaskWeaver Loader
Publicado: 30/06/2026 11:04
Enlace: https://cybersecuritynews.com/simplehelp-authentication-bypass-vulnerability-exploited
Consultado: 30/06/2026

Consultar publicación original ↗

Anterior
Siguiente