Falhas Críticas do SimpleHelp Permitem Roubo de Arquivo, Escalonamento de Privilégios e Ataques RCE

Pesquisadores de segurança cibernética revelaram várias falhas de segurança no software de acesso remoto SimpleHelp que podem levar à divulgação de informações, escalonamento de privilégios e execução remota de código.
Horizon3.ai pesquisador Naveen Sunkavally, em um relatório técnico detalhando as descobertas, disse que as “vulnerabilidades são triviais para reverter e explorar.”
A lista de falhas identificadas é a seguinte –
- CVE-2024-57727 Uma vulnerabilidade de passagem de caminho não autenticada que permite que um invasor baixe arquivos arbitrários do servidor SimpleHelp, incluindo o arquivo serverconfig.xml que contém senhas com hash para a conta SimpleHelpAdmin e outras contas de técnicos locais
- CVE-2024-57728 Uma vulnerabilidade de upload de arquivo arbitrário que permite que um invasor com privilégios SimpleHelpAdmin (ou como um técnico com privilégios de administrador) faça upload de arquivos arbitrários em qualquer lugar no host SimpleServer, potencialmente levando à execução remota de código
- CVE-2024-57726 Uma vulnerabilidade de escalonamento de privilégios que permite que um invasor que obtém acesso como técnico de baixo privilégio eleve seus privilégios a um administrador aproveitando as verificações de autorização de back-end ausentes
Em um cenário de ataque hipotético, o CVE-2024-57726 e o CVE-2024-57728 podem ser encadeados por um ator ruim para se tornar um usuário administrador e fazer upload de cargas arbitrárias para assumir o controle do servidor SimpleHelp.
A Horizon3.ai disse que está retendo detalhes técnicos adicionais sobre as três vulnerabilidades, dada a sua criticidade e a facilidade de armamento. Após a divulgação responsável em 6 de janeiro de 2025, as falhas foram abordadas em SimpleHelp versões 5.3.9, 5.4.10 e 5.5.8 lançado nos dias 8 e 13 de janeiro.
Com atores de ameaças conhecidos por aproveite as ferramentas de acesso remoto para estabelecer acesso remoto persistente a ambientes de destino, é crucial que os usuários se movam rapidamente para aplicar os patches.
Além disso, o SimpleHelp recomenda que os usuários alterem a senha de administrador do servidor SimpleHelp, girem as senhas das contas do Technician e restrinjam os endereços IP dos quais o servidor SimpleHelp pode esperar logins do Technician e do administrador.
Fonte: https://thehackernews.com/