逾400臺SimpleHelp伺服器曝露於滿分重大漏洞風險

遠端管理工具平臺SimpleHelp在5月發布資安更新受到高度關注,原因在於開發團隊修補了CVSS風險評為10分的漏洞CVE-2026-48558,若不處理有可能成為駭客利用的對象。一個月後資安公司Blackpoint美國網路安全與基礎設施安全局(CISA)警告已被用於實際攻擊活動,然而迄今仍有不少SimpleHelp伺服器尚未更新而曝險。

7月2日Shadowserver基金會提出警告,他們從6月16日開始追蹤曝露CVE-2026-48558的態勢,結果發現,截至7月1日,仍有439個SimpleHelp執行個體尚未修補而曝險,其中有268臺位於美國,呼籲IT人員儘速採取行動。