Le contournement d'OpenID Connect activement exploité
Une vulnérabilité critique d'authentification a été découverte et exploitée activement à la fin du mois de juin 2026 au sein de SimpleHelp, une plateforme de surveillance et de gestion à distance (RMM) largement utilisée par les prestataires de services managés (MSP). Enregistrée sous la référence CVE-2026-48558, cette faille permet à des attaquants externes de contourner complètement la vérification d'identité basée sur le protocole OpenID Connect (OIDC) pour s'octroyer une session de technicien légitime.
Djinn Stealer déployé en masse sur les parcs informatiques
Une fois l'accès administrateur obtenu sur la console SimpleHelp, les cybercriminels l'utilisent comme un tremplin pour diffuser le malware d'infostealing "Djinn Stealer" sur l'ensemble des machines gérées par le prestataire. Ce logiciel malveillant est conçu pour dérober silencieusement les jetons de session, les cookies de navigation, les mots de passe enregistrés dans les navigateurs ainsi que les clés de portefeuilles de cryptomonnaies. L'impact est dévastateur pour les clients finaux des MSP, qui se retrouvent compromis à leur insu via un canal pourtant jugé de confiance.
La sécurité des outils RMM à nouveau sur le devant de la scène
Les outils d'administration à distance restent des cibles hautement prioritaires pour les cybercriminels, car ils permettent des attaques dites "one-to-many" : en compromettant un seul outil chez un prestataire, l'attaquant accède instantanément au réseau de dizaines de clients. Les experts en sécurité recommandent de restreindre d'urgence l'accès à l'interface d'administration de SimpleHelp par des politiques de filtrage d'adresses IP strictes et de déployer les correctifs fournis par l'éditeur sans plus tarder.
Commentaires (0)
Aucun commentaire pour le moment. Soyez le premier à réagir !
Laisser un commentaire