{"id":189729,"date":"2026-06-30T08:38:09","date_gmt":"2026-06-30T08:38:09","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/189729\/"},"modified":"2026-06-30T08:38:09","modified_gmt":"2026-06-30T08:38:09","slug":"simplehelp-luecke-in-fernwartungssoftware-in-freier-wildbahn-missbraucht","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/189729\/","title":{"rendered":"SimpleHelp: L\u00fccke in Fernwartungssoftware in freier Wildbahn missbraucht"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/SimpleHelp-Remote-Maintenance-Vulnerability-Under-Attack-11348671.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>In der Fernwartungssoftware SimpleHelp klafft eine Sicherheitsl\u00fccke, die die H\u00f6chstwertung beim Risiko erreicht. Sie wurde Mitte des Monats bekannt. Jetzt haben IT-Sicherheitsexperten <a href=\"https:\/\/www.heise.de\/thema\/Cyberangriff\" rel=\"nofollow noopener\" target=\"_blank\">Cyberangriffe<\/a> auf das Sicherheitsleck beobachtet.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Davor <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/06\/29\/cisa-adds-one-known-exploited-vulnerability-catalog\" rel=\"external noopener nofollow\" target=\"_blank\">warnt die US-amerikanische IT-Sicherheitsbeh\u00f6rde CISA<\/a>. Sie hat die Schwachstelle dem \u201eKnown Exploited Vulnerabilities\u201c-Katalog hinzugef\u00fcgt. Details zu den Angriffen nennt die Beh\u00f6rde wie \u00fcblich nicht, wie diese aussehen und in welchem Umfang sie stattfinden, bleibt daher unklar. Allerdings hat <a href=\"https:\/\/blackpointcyber.com\/blog\/a-djinn-in-the-machine-taskweavers-node-js-intrusion-chain\/\" rel=\"external noopener nofollow\" target=\"_blank\">Blackpoint einen Blogbeitrag<\/a> ver\u00f6ffentlicht, in dem das IT-Sicherheitsunternehmen er\u00f6rtert, dass es die Malware \u201eTaskWeaver\u201c und \u201eDjinn Stealer\u201c entdeckt hat, die nach Einbr\u00fcchen \u00fcber die Schwachstelle CVE-2026-48558 auf die attackierten Systeme verfrachtet wurden. Die Malware l\u00e4uft auf Linux ebenso wie unter macOS und Windows. Blackpoint stellt auch Hinweise f\u00fcr erfolgreiche Angriffe (Indicator of Compromise, IOC) bereit, anhand derer Admins pr\u00fcfen k\u00f6nnen, ob sie mit der bekannten Malware attackiert wurden.<\/p>\n<p>Bei der angegriffenen Schwachstelle handelt es sich um eine m\u00f6gliche Umgehung der Authentifizierung, sofern \u201eOIDC-Authentifizierung\u201c konfiguriert wurde. Die Identity-Tokens beim Login akzeptiert die Software, ohne zuvor ihre kryptografische Signatur zu pr\u00fcfen. Angreifer aus dem Netz k\u00f6nnen dadurch ohne vorherige Anmeldung manipulierte Token senden und dadurch vollen Techniker-Zugang erhalten; in manchen F\u00e4llen l\u00e4sst sich dadurch auch die Mehr-Faktor-Authentifizierung umgehen (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-48558\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-48558<\/a>, CVSS 10.0, Risiko \u201ekritisch\u201c).<\/p>\n<p>SimpleHelp: Updates verf\u00fcgbar<\/p>\n<p>Verwundbar sind die SimpleHelp-Versionen 5.5.15 und \u00e4ltere sowie die 6.0-Pre-Release-Fassung. Laut <a href=\"https:\/\/simple-help.com\/release-news\" rel=\"external noopener nofollow\" target=\"_blank\">der Release-News<\/a> steht SimpleHelp 5.5.16 bereit, au\u00dferdem erh\u00e4lt SimpleHelp 6.0 RC2 den Sicherheitsfix, wie die Entwickler <a href=\"https:\/\/simple-help.com\/security\/simplehelp-security-update-2026-05\" rel=\"external noopener nofollow\" target=\"_blank\">in ihrer Sicherheitsmitteilung schreiben<\/a>. Sie raten IT-Verantwortlichen dringend dazu, die bereitstehenden Aktualisierungen z\u00fcgig zu installieren. Die SimpleHelp-Entwickler erw\u00e4hnen bislang noch nichts von den beobachteten Angriffen.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":189730,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[2470,46,8910,8911,622,45,60,59,557,2473,42717,44,64,61,2416,63,62],"class_list":["post-189729","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-ch","tag-cyberangriff","tag-exploit","tag-it","tag-schweiz","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-simplehelp","tag-switzerland","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116838150296192451","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/189729","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=189729"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/189729\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/189730"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=189729"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=189729"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=189729"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}