遠端管理工具SimpleHelp修補重大身分驗證繞過漏洞,未更新可能導致攻擊者取得管理權限 發佈日期: 15 6 月, 2026 作者: wellchen2020 遠端管理工具平臺SimpleHelp近日發布更新,修補重大身分驗證繞過漏洞CVE-2026-48558,CVSS嚴重性評分達滿分10.0,未經驗證的遠端攻擊者可利用漏洞偽造身分資訊,建立技術人員(Technician)帳號,甚至繞過多因素驗證(MFA),受影響版本包括5.5.15與更早版本,以及6.0系列預覽版本,用戶應儘速更新至已修補的5.5.16與6.0 RC2版。