プラットフォーム
windows
コンポーネント
whatsup-gold
修正版
2023.1.3
CVE-2024-5009は、WhatsUp GoldのWug.UI.Controllers.InstallController.SetAdminPasswordにおけるアクセス制御不備に起因する特権昇格脆弱性です。この脆弱性を悪用されると、ローカル攻撃者は管理者パスワードを不正に変更することが可能になります。影響を受けるバージョンは2023.1.0から2023.1.2です。2023.1.3に修正がリリースされています。
この脆弱性は、ローカル攻撃者がWhatsUp Goldサーバー上で管理者権限を取得することを可能にします。攻撃者は、管理者パスワードを変更することで、WhatsUp Goldのすべての機能にアクセスし、設定を変更したり、監視データを改ざんしたり、さらにはシステム全体を制御したりする可能性があります。この脆弱性は、特に管理者アカウントのセキュリティが不十分な環境において、重大な影響をもたらす可能性があります。攻撃者は、この脆弱性を悪用して、ネットワーク内の他のシステムへの攻撃の足がかりとしてWhatsUp Goldサーバーを利用する可能性も考えられます。
この脆弱性は、2024年6月25日に公開されました。現時点では、公的なPoCは確認されていませんが、ローカルアクセス権限を持つ攻撃者にとって悪用が容易であるため、悪用される可能性は高いと考えられます。CISA KEVへの登録状況は不明です。NVDデータベースも参照し、最新の情報を確認することをお勧めします。
Organizations heavily reliant on WhatsUp Gold for network monitoring and management are at significant risk. Environments with weak access controls or limited user privilege separation are particularly vulnerable. Systems running older, unpatched versions of WhatsUp Gold are also at heightened risk.
• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID = 4720" -ErrorAction SilentlyContinue | Where-Object {$_.Message -match "Wug.UI.Controllers.InstallController"}• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -match "WhatsUpGold"}• windows / supply-chain:
reg query "HKLM\SOFTWARE\WhatsUp\Gold" | findstr "AdminPassword"disclosure
エクスプロイト状況
EPSS
36.01% (97% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、まずはWhatsUp Goldを2023.1.3以降のバージョンにアップデートすることを推奨します。アップデートが困難な場合は、ローカルアクセスを制限し、管理者アカウントのパスワードを複雑なものに変更するなど、追加のセキュリティ対策を講じる必要があります。また、WAFやIPSなどのセキュリティデバイスを導入し、不正なアクセスを検知・遮断することも有効です。Windowsのイベントログを監視し、異常なアクティビティを検出することも重要です。アップデート後、管理者パスワードが適切に設定されていることを確認してください。
Actualice WhatsUp Gold a la versión 2023.1.3 o posterior. Esta actualización corrige la vulnerabilidad de control de acceso que permite a atacantes locales modificar la contraseña del administrador.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-5009は、WhatsUp Gold 2023.1.0~2023.1.2で発見された、Wug.UI.Controllers.InstallController.SetAdminPasswordにおけるアクセス制御不備による特権昇格脆弱性です。
WhatsUp Goldのバージョンが2023.1.0~2023.1.2である場合、影響を受けます。2023.1.3以降にアップデートしてください。
WhatsUp Goldを2023.1.3以降のバージョンにアップデートしてください。アップデートが困難な場合は、ローカルアクセスを制限し、管理者パスワードを複雑なものに変更してください。
現時点では公的なPoCは確認されていませんが、悪用される可能性は高いと考えられます。
WhatsUp Goldの公式アドバイザリは、WhatsUp Goldのサポートサイトで確認できます。