Новости компьютерной безопасности:

  Latest News

PoC Exploit Released For Progress WhatsUp Gold Vulnerability

С сайта: Vulnerability(cybersecuritynews.com)

PoC Exploit Released For Progress WhatsUp Gold Vulnerability

Author: Tushar Subhra Dutta

A critical security flaw in Progress WhatsUp Gold, a popular network monitoring tool, has been exposed with the release of a proof-of-concept (PoC) exploit.

The vulnerability, identified as CVE-2024-8785, affects versions of WhatsUp Gold prior to 24.0.1 and poses a significant risk to organizations using the affected software.

The security issue is a registry overwrite remote code execution vulnerability present in the NmAPI.exe component of WhatsUp Gold.

This flaw allows an unauthenticated remote attacker to achieve remote code execution on the affected system, potentially leading to a complete compromise of the target machine.

Security experts at Tanable observed that the vulnerability stems from the UpdateFailoverRegistryValues operation contract implemented in NmAPI.exe, a Windows Communication Foundation (WCF) application.

An attacker can exploit this weakness to modify or create registry values under specific paths in the Windows Registry.

Risk Information
cyber security newsRisk Information (Source – Tenable)
The attack vector involves the following steps:-

  1. An unauthenticated attacker invokes the UpdateFailoverRegistryValues operation via a netTcpBinding at net.tcp://:9643.
  2. The attacker modifies the registry value for the WhatsUp Gold installation directory to point to a UNC path under their control.
  3. When the Ipswitch Service Control Manager service restarts, it reads manifest files from the attacker-controlled location.
  4. The attacker can then specify malicious processes to be executed by the service, effectively achieving remote code execution.

The vulnerability has been assigned a Critical risk factor, with a CVSSv3 score indicating the highest possible impact:-

  • CVSSv3 Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Risk Factor: Critical

This scoring reflects the ease of exploitation and the potential for complete system compromise without requiring authentication or user interaction.

Progress has released a patch to address this vulnerability. Organizations using WhatsUp Gold are strongly advised to take the following action:-

  • Upgrade to WhatsUp Gold version 24.0.1 or later immediately.

The vulnerability was responsibly disclosed by Tenable to Progress over several months, with the final patch release and CVE assignment occurring on December 2, 2024.

Security professionals and system administrators are urged to prioritize this update to protect their network monitoring infrastructure from potential exploitation.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: PoC Exploit Released For Progress WhatsUp Gold Vulnerability
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.