My News ← 戻る

SimpleHelp重大脆弱性(CVE-2026-48558)が悪用され新型情報窃取マルウェア「Djinn Stealer」が展開

SimpleHelp重大脆弱性(CVE-2026-48558)が悪用され新型情報窃取マルウェア「Djinn Stealer」が展開

項目 内容
ジャンル セキュリティ
日付 2026-06-30
元記事 Bleeping Computer

要約

リモートサポートソフトウェア「SimpleHelp」の重大な脆弱性CVE-2026-48558が攻撃者に積極的に悪用されており、新型インフォスティーラー「Djinn Stealer」の配布に使われていることがBleepingComputerの調査で明らかになった。Djinn StealerはWindows・macOS・Linuxを対象とするマルチプラットフォーム型マルウェアで、ブラウザの認証情報、暗号資産ウォレット、APIキーなどを標的にする。SimpleHelpはMSP(マネージドサービスプロバイダー)や企業IT部門で広く利用されているため、攻撃が成功した場合は顧客環境への横移動(lateral movement)を含む大規模な被害につながる恐れがある。早急なパッチ適用が推奨される。


元記事を読む →