Datum der Offenlegung: September 24, 2024
CVE-2024-8785 ist ein Fehler in Progress WhatsUp Gold Versionen, die vor 24.0.1 veröffentlicht wurden, der es einem entfernten, nicht authentifizierten Angreifer ermöglicht, die NmAPI.exe einen bestehenden Registrierungswert im Registrierungspfad zu erstellen oder zu ändern HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Ipswitch\.
Die ursprüngliche Offenlegung von CVE-2024-8785 erfolgte, als Progress Software ein Sicherheitsbulletin veröffentlichte Bulletin am 24. September 2024 veröffentlichte, was der CVE-Zuweisung um einige Monate vorausging. Es gibt einen Exploit für diese Schwachstelle, wie von Progress Software nach der Meldung durch Tenable bestätigt wurde. Allerdings haben wir derzeit keinen Zugriff auf den Exploit selbst. Tenable hat einen detaillierten Aufsatz veröffentlicht, der erklärt, wie die Schwachstelle ausgenutzt werden kann.
Feld |
Einzelheiten |
CVE-ID |
CVE-2024-8785 - CVSS 9.8 (kritisch) - zugewiesen von Progress Software Corporation |
Schwachstelle Beschreibung |
In WhatsUp Gold-Versionen, die vor 2024.0.1 veröffentlicht wurden, kann ein entfernter, nicht authentifizierter Angreifer Folgendes ausnutzen NmAPI.exe nutzen, um einen vorhandenen Registrierungswert im Registrierungspfad zu erstellen oder zu ändern HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Ipswitch\. |
Datum der Offenlegung |
24. September 2024 |
Betroffene Vermögenswerte |
NmAPI.exe im Fortschritt WhatsUp Gold |
Anfällige Software-Versionen |
Versionen vor 2024.0.1 |
PoC verfügbar? |
Progress Software bestätigte die Existenz des öffentlichen Exploits, und Tenable veröffentlichte einen Aufsatz der die Funktionsweise des Exploits detailliert beschreibt. |
Verwertungsstatus |
Zum Zeitpunkt der Erstellung dieses Artikels erschien dieses CVE nicht auf CISA KEV und wurde nicht in GreyNoise beobachtet. |
Patch-Status |
Progress Software hat ein Sicherheitsbulletin Bulletin im September mit einer Anleitung zur Aktualisierung von WhatsUp Gold. |
Censys Blickwinkel
Zum Zeitpunkt der Erstellung dieses Berichts beobachtete Censys 1,219 exponierte WhatsUp Gold-Instanzen online. Ein großer Teil dieser Instanzen (51%) befinden sich in Brasilien. Censys beobachtete etwa 18% der exponierten Instanzen mit Kesley Matias Da Silva (ASN 269393), einem Telekommunikationsanbieter, in Verbindung stehen. Es ist zu beachten, dass nicht alle dieser Instanzen verwundbar sind, da spezifische Versionen nicht immer verfügbar sind.
Karte der aufgedeckten WhatsUp Gold-Instanzen:
Censys Search Abfrage:
services.software: (vendor="Progress" and product="WhatsUp Gold")
Censys ASM-Abfrage:
host.services.software.vendor="Progress" and host.services.software.product="WhatsUp Gold"
Referenzen