平台
windows
组件
whatsup-gold
修复版本
2023.1.3
CVE-2024-5009 描述了 WhatsUp Gold 中一个特权提升漏洞,该漏洞允许本地攻击者修改管理员密码。此漏洞影响 WhatsUp Gold 2023.1.0 至 2023.1.2 版本。通过利用 Wug.UI.Controllers.InstallController.SetAdminPassword 组件中的不当访问控制,攻击者可以绕过身份验证机制,从而提升其权限。幸运的是,该漏洞已于 2023.1.3 版本中修复。
该漏洞的影响非常严重,攻击者成功利用后,可以完全控制 WhatsUp Gold 系统的管理员账户。这使得攻击者能够访问和修改 WhatsUp Gold 收集的所有监控数据,包括服务器状态、网络流量、应用程序性能等敏感信息。更进一步,攻击者可以利用管理员权限进行横向移动,访问 WhatsUp Gold 系统所在的网络中的其他资源。例如,攻击者可以窃取数据库凭据,访问内部网络共享,甚至控制其他服务器。由于 WhatsUp Gold 通常用于监控关键业务系统,因此该漏洞可能导致业务中断、数据泄露和声誉损害。
目前尚未观察到该漏洞被大规模利用,但由于其影响的严重性,建议尽快采取缓解措施。该漏洞已添加到 CISA KEV 目录中,表明其具有较高的安全风险。公开的 PoC 尚未发现,但漏洞描述清晰,攻击者可能很快会开发出利用代码。建议持续关注安全社区的动态,及时获取最新的威胁情报。
Organizations heavily reliant on WhatsUp Gold for network monitoring and management are at significant risk. Environments with weak access controls or limited user privilege separation are particularly vulnerable. Systems running older, unpatched versions of WhatsUp Gold are also at heightened risk.
• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID = 4720" -ErrorAction SilentlyContinue | Where-Object {$_.Message -match "Wug.UI.Controllers.InstallController"}• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -match "WhatsUpGold"}• windows / supply-chain:
reg query "HKLM\SOFTWARE\WhatsUp\Gold" | findstr "AdminPassword"disclosure
漏洞利用状态
EPSS
36.01% (97% 百分位)
CISA SSVC
CVSS 向量
最有效的缓解措施是立即升级 WhatsUp Gold 至 2023.1.3 或更高版本。如果无法立即升级,可以考虑以下临时缓解措施:首先,限制对 Wug.UI.Controllers.InstallController.SetAdminPassword 组件的访问,只允许授权用户访问。其次,实施强密码策略,并定期轮换管理员密码。第三,启用多因素身份验证,增加攻击者绕过身份验证的难度。最后,监控 WhatsUp Gold 系统日志,及时发现异常活动。升级后,请验证管理员密码是否仍然安全,并检查系统是否存在任何未经授权的更改。
Actualice WhatsUp Gold a la versión 2023.1.3 o posterior. Esta actualización corrige la vulnerabilidad de control de acceso que permite a atacantes locales modificar la contraseña del administrador.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2024-5009 是 WhatsUp Gold 2023.1.0–2023.1.2 版本中发现的一个特权提升漏洞,攻击者可以利用该漏洞修改管理员密码,从而提升权限。
如果您正在使用 WhatsUp Gold 2023.1.0 至 2023.1.2 版本,则可能受到此漏洞的影响。请立即升级至 2023.1.3 或更高版本。
最有效的修复方法是升级 WhatsUp Gold 至 2023.1.3 或更高版本。如果无法立即升级,请参考缓解措施,例如限制访问和实施强密码策略。
目前尚未观察到大规模利用,但由于漏洞影响严重,建议尽快采取缓解措施。
请访问 WhatsUp Gold 官方网站或安全公告页面,搜索 CVE-2024-5009 以获取更多信息。