資安公司Blackpoint 近日指出 ,他們發現有人利用SimpleHelp滿分重大漏洞CVE-2026-48558,對一家偵測與回應代管(MDR)廠商散佈惡意程式TaskWeaver與Djinn Stealer,現在美國政府也確認該漏洞遭到利用的現象。
6月29日美國網路安全與基礎設施安全局(CISA)表示, 他們將CVE-2026-48558列入已遭利用的漏洞列表(KEV) ,並要求聯邦機構 在7月2日前 完成修補,原因是已掌握該漏洞遭到積極利用的證據。至於該漏洞是否被用於勒索軟體活動?CISA表示不清楚。