Fecha de divulgación: 24 de septiembre de 2024
CVE-2024-8785 es un fallo en las versiones de Progress WhatsUp Gold anteriores a la 24.0.1 que permite a un atacante remoto no autenticado utilizar NmAPI.exe para crear o cambiar un valor de registro existente en la ruta de registro HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Ipswitch\.
La divulgación inicial de CVE-2024-8785 se produjo cuando Progress Software publicó un boletín de seguridad boletín el 24 de septiembre de 2024, unos meses antes de la asignación del CVE. Existe un exploit para esta vulnerabilidad, tal y como reconoció Progress Software después de que Tenable informara de ella. Sin embargo, actualmente no tenemos acceso al exploit en sí. Tenable ha publicado un escrito que explica cómo podría explotarse la vulnerabilidad.
Campo |
Detalles |
CVE-ID |
CVE-2024-8785 - CVSS 9.8 (crítico) - asignado por Progress Software Corporation |
Descripción de la vulnerabilidad |
En las versiones de WhatsUp Gold publicadas antes de la 2024.0.1, un atacante remoto no autenticado podría utilizar NmAPI.exe para crear o cambiar un valor de registro existente en la ruta de registro HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Ipswitch\. |
Fecha de divulgación |
24 de septiembre de 2024 |
Activos afectados |
NmAPI.exe en progreso WhatsUp Gold |
Versiones de software vulnerables |
Versiones anteriores a 2024.0.1 |
¿PoC disponible? |
Progress Software reconoció la existencia del exploit público, y Tenable publicó un informe detallando cómo funciona el exploit. |
Estado de explotación |
En el momento de escribir este artículo, esta CVE no aparecía en CISA KEV y no se observó en GreyNoise. |
Estado del parche |
Progress Software publicó un boletín de seguridad de seguridad en septiembre con instrucciones para actualizar WhatsUp Gold. |
Censys Perspectiva
En el momento de redactar este informe, Censys observó 1,219 instancias de WhatsUp Gold expuestas en línea. Una gran proporción de ellas (51%) están geolocalizadas en Brasil. Censys observó alrededor del 18% de las instancias expuestas estaban asociadas a Kesley Matias Da Silva (ASN 269393), un proveedor de telecomunicaciones. Obsérvese que no todas ellas son necesariamente vulnerables, ya que no siempre se dispone de versiones específicas.
Mapa de instancias expuestas de WhatsUp Gold:
Censys Consulta de búsqueda:
services.software: (vendor="Progress" and product="WhatsUp Gold")
Censys Consulta ASM:
host.services.software.vendor="Progress" and host.services.software.product="WhatsUp Gold"
Referencias