逾400台SimpleHelp伺服器曝露於滿分重大漏洞風險

遠端管理工具平台SimpleHelp 在5月發布資安更新 受到高度關注,原因在於開發團隊修補了CVSS風險評為10分的漏洞CVE-2026-48558,若不處理有可能成為駭客利用的對象。一個月後 資安公司Blackpoint 美國網路安全與基礎設施安全局(CISA) 警告已被用於實際攻擊活動,然而迄今仍有不少SimpleHelp伺服器尚未更新而曝險。

7月2日Shadowserver基金會 提出警告 ,他們從6月16日開始追蹤曝露CVE-2026-48558的態勢,結果發現,截至7月1日,仍有439個SimpleHelp執行個體尚未修補而曝險,其中有268台位於美國,呼籲IT人員儘速採取行動。