Zum Inhalt springen
Neuer Bericht: Holen Sie sich Ihr Exemplar des State of the Internet Report 2024! | Heute herunterladen
Beratung

5. Dezember Hinweis: RCE-Schwachstelle in WhatsUp Gold [CVE-2024-8785]

Datum der Offenlegung: September 24, 2024

CVE-2024-8785 ist ein Fehler in Progress WhatsUp Gold Versionen, die vor 24.0.1 veröffentlicht wurden, der es einem entfernten, nicht authentifizierten Angreifer ermöglicht, die NmAPI.exe einen bestehenden Registrierungswert im Registrierungspfad zu erstellen oder zu ändern HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Ipswitch\.

Die ursprüngliche Offenlegung von CVE-2024-8785 erfolgte, als Progress Software ein Sicherheitsbulletin veröffentlichte Bulletin am 24. September 2024 veröffentlichte, was der CVE-Zuweisung um einige Monate vorausging. Es gibt einen Exploit für diese Schwachstelle, wie von Progress Software nach der Meldung durch Tenable bestätigt wurde. Allerdings haben wir derzeit keinen Zugriff auf den Exploit selbst. Tenable hat einen detaillierten Aufsatz veröffentlicht, der erklärt, wie die Schwachstelle ausgenutzt werden kann.

 

Feld Einzelheiten
CVE-ID CVE-2024-8785 - CVSS 9.8 (kritisch) - zugewiesen von Progress Software Corporation
Schwachstelle Beschreibung In WhatsUp Gold-Versionen, die vor 2024.0.1 veröffentlicht wurden, kann ein entfernter, nicht authentifizierter Angreifer Folgendes ausnutzen NmAPI.exe nutzen, um einen vorhandenen Registrierungswert im Registrierungspfad zu erstellen oder zu ändern HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Ipswitch\.
Datum der Offenlegung 24. September 2024
Betroffene Vermögenswerte NmAPI.exe im Fortschritt WhatsUp Gold
Anfällige Software-Versionen  Versionen vor 2024.0.1
PoC verfügbar? Progress Software bestätigte die Existenz des öffentlichen Exploits, und Tenable veröffentlichte einen Aufsatz der die Funktionsweise des Exploits detailliert beschreibt.
Verwertungsstatus Zum Zeitpunkt der Erstellung dieses Artikels erschien dieses CVE nicht auf CISA KEV und wurde nicht in GreyNoise beobachtet. 
Patch-Status Progress Software hat ein Sicherheitsbulletin Bulletin im September mit einer Anleitung zur Aktualisierung von WhatsUp Gold.

Censys Blickwinkel

Zum Zeitpunkt der Erstellung dieses Berichts beobachtete Censys 1,219 exponierte WhatsUp Gold-Instanzen online. Ein großer Teil dieser Instanzen (51%) befinden sich in Brasilien. Censys beobachtete etwa 18% der exponierten Instanzen mit Kesley Matias Da Silva (ASN 269393), einem Telekommunikationsanbieter, in Verbindung stehen. Es ist zu beachten, dass nicht alle dieser Instanzen verwundbar sind, da spezifische Versionen nicht immer verfügbar sind.

Karte der aufgedeckten WhatsUp Gold-Instanzen:

Censys Search Abfrage:

services.software: (vendor="Progress" and product="WhatsUp Gold")

Censys ASM-Abfrage:

host.services.software.vendor="Progress" and host.services.software.product="WhatsUp Gold"

Referenzen

Lösungen für das Management von Angriffsflächen
Mehr erfahren