Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 30/06/2026 à 12:00

Exploitation de CVE-2026-48558 dans SimpleHelp

Des acteurs malveillants exploitent une faille critique dans SimpleHelp pour déployer TaskWeaver et Djinn Stealer.

Exploitation de CVE-2026-48558 dans SimpleHelp

Exploitation de CVE-2026-48558 dans SimpleHelp

Des acteurs malveillants exploitent une vulnérabilité récemment divulguée dans SimpleHelp, identifiée comme CVE-2026-48558, avec un score CVSS de 10.0. Cette faille critique permet un contournement d'authentification dans le flux OpenID Connect (OIDC), facilitant ainsi l'accès non autorisé aux systèmes affectés. Les attaquants utilisent cette vulnérabilité pour déployer deux familles de malwares jusqu'alors non signalées : TaskWeaver et Djinn Stealer.

Impacts et Risques réels

La compromission des systèmes via CVE-2026-48558 expose les entreprises à des risques majeurs, notamment la perte de données sensibles et l'infiltration de réseaux internes. TaskWeaver et Djinn Stealer sont conçus pour voler des informations confidentielles, augmentant ainsi le potentiel de fuites de données et d'attaques ciblées. La gravité de cette faille nécessite une réaction rapide pour protéger l'intégrité des infrastructures.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure.
  • Déployer des solutions Cloud robustes avec un antivirus et activer l'authentification multi-facteurs (MFA).
  • Déléguer la maintenance à un prestataire spécialisé en infogérance.

Source de l'article : https://thehackernews.com/2026/06/attackers-exploit-simplehelp-cve-2026.html