Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-57728 In Ransomware-Kampagnen genutzt

SimpleHelp

Hersteller: SimpleHelp
7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Fernwartungssoftware SimpleHelp. Sie steckt in der Verarbeitung hochgeladener ZIP-Archive: Beim Entpacken wertet die Software die in der Datei hinterlegten Pfadangaben nicht ausreichend aus, sodass ein Benutzer mit Administratorrechten ein gezielt präpariertes Archiv hochladen kann, dessen Einträge aus dem vorgesehenen Verzeichnis ausbrechen. Diese als „Zip Slip" bekannte Angriffstechnik erlaubt es, Dateien an beliebigen Stellen im Dateisystem des Servers abzulegen. Über das gezielte Platzieren oder Überschreiben von Dateien lässt sich daraus die Ausführung von beliebigem Code auf dem Host erreichen – und zwar mit den Rechten des Benutzerkontos, unter dem der SimpleHelp-Server läuft. Da SimpleHelp dem Fernzugriff auf fremde Systeme dient, ist ein übernommener Server ein besonders wirkungsvoller Ausgangspunkt für weitere Angriffe auf die betreuten Endgeräte.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Abhilfen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln