Volver a Labs
Alerta de Seguridad

CVE-2024-57726

Acerca de

El software de soporte remoto SimpleHelp v5.5.7 y anteriores tiene una vulnerabilidad que permite a técnicos de bajos privilegios crear claves de API con permisos excesivos. Estas claves de API pueden usarse para escalar privilegios al rol de administrador del servidor.

Debilidad (CWE):CWE-862

Análisis del analista Rainforest

SimpleHelp no impone la autorización adecuada cuando los técnicos generan claves de API, de modo que una cuenta de técnico de bajos privilegios puede crear una clave que lleva mucho más permiso del que el rol debería permitir. Esa clave con privilegios excesivos se usa entonces para escalar directamente al rol de administrador del servidor, otorgando a un atacante que posea incluso un inicio de sesión menor de técnico el control total del servidor SimpleHelp.

Esta fue una de una cadena de fallas de SimpleHelp —junto con un salto de ruta (CVE-2024-57727) y otro problema de privilegios— explotadas a principios de 2025, incluso por operadores de ransomware, para alcanzar los endpoints de los clientes downstream que administra una plataforma de soporte remoto. Los servidores de soporte y RMM son exactamente los pivotes de alto valor que buscan los atacantes, ya que un solo compromiso se propaga a muchas máquinas. Actualice a una versión corregida de SimpleHelp, rote cualquier clave de API y credencial administrativa que pudiera haberse acuñado o expuesto, y revise los endpoints conectados en busca de acciones realizadas a través del servidor.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-57726?

El software de soporte remoto SimpleHelp v5.5.7 y anteriores tiene una vulnerabilidad que permite a técnicos de bajos privilegios crear claves de API con permisos excesivos. Estas claves de API pueden usarse para escalar privilegios al rol de administrador del servidor.

¿Qué tan grave es CVE-2024-57726?

CVE-2024-57726 tiene una puntuación base CVSS 3.1 de 9.9, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2024-57726?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2024-57726?

Los avisos públicos listan como afectados: simplehelp. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2024-57726?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email