网易首页 > 网易号 > 正文 申请入驻

黑客自 8 月以来频繁利用公开漏洞攻击 WhatsUp Gold

0
分享至


黑客一直在利用 Progress Software 的 WhatsUp Gold 网络可用性和性能监控解决方案中两个严重漏洞的公开漏洞代码。

自 8 月 30 日以来,攻击中利用的两个漏洞是 SQL 注入漏洞,跟踪编号为 CVE-2024-6670 和 CVE-2024-6671,漏洞允许在未经身份验证的情况下检索加密密码。

尽管相关工作人员在两周前就解决了安全问题,但许多客户仍然需要更新软件,而威胁者正在利用这一漏洞发起攻击。

Progress Software 于 8 月 16 日发布了针对该问题的安全更新,并于 9 月 10 日在安全公告中添加了如何检测潜在危害的说明。

安全研究员 Sina Kheirkhah 发现了这些漏洞,并于 5 月 22 日将其报告给零日计划。8 月 30 日,该研究员发布了概念验证 (PoC) 漏洞。

该研究员在技术文章中解释了如何利用用户输入中不适当的清理问题将任意密码插入管理员帐户的密码字段,从而使其容易被接管。


Kheirkhah 的漏洞概述


野外开发

网络安全公司最新的报告指出,黑客已经开始利用这些漏洞,根据观察,这些攻击似乎基于 Kheirkhah 的 PoC,用于绕过身份验证并进入远程代码执行和有效载荷部署阶段。在研究人员发布 PoC 漏洞代码五小时后,安全公司的遥测技术首次发现了主动攻击的迹象。

攻击者利用 WhatsUp Gold 的合法 Active Monitor PowerShell Script 功能,通过从远程 URL 检索的 NmPoller.exe 运行多个 PowerShell 脚本。


攻击者部署的恶意 PowerShell 脚本

接下来,攻击者使用合法的 Windows 实用程序“msiexec.exe”通过 MSI 包安装各种远程访问工具 (RAT),包括 Atera Agent、Radmin、SimpleHelp Remote Access 和 Splashtop Remote。

植入这些 RAT 可让攻击者在受感染的系统上建立持久性。

在某些情况下,研究人员观察到部署了多个有效载荷。分析师无法将这些攻击归因于特定的威胁组织,但使用多个 RAT 表明它可能是勒索软件参与者。


观察到的活动的攻击流程

据了解,这并不是 WhatsUp Gold 今年第一次受到公开漏洞的攻击。8 月初,威胁监测组织 Shadowserver Foundation 报告称,其蜜罐捕获了利用 CVE-2024-4885 的攻击,CVE-2024-4885 是一个于 2024 年 6 月 25 日披露的严重远程代码执行漏洞。这个缺陷也被 Kheirkhah 发现,两周后他在社交媒体上公布了完整的详细信息。

参考及来源:https://www.bleepingcomputer.com/news/security/hackers-targeting-whatsup-gold-with-public-exploit-since-august/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
云南这座城市,连续多名市领导被查!

云南这座城市,连续多名市领导被查!

中国青年报
2024-11-13 20:06:05
财政厅:自2025年1月1日起,200万以下项目不用公开招标!

财政厅:自2025年1月1日起,200万以下项目不用公开招标!

娱乐圈见解说
2024-11-12 20:48:42
中菲彻底摊牌后,再闯黄岩岛的菲军,一头钻进我海警设下的埋伏圈

中菲彻底摊牌后,再闯黄岩岛的菲军,一头钻进我海警设下的埋伏圈

湘评中外
2024-11-13 22:14:21
马斯克再次就台问题,发表深切表态!

马斯克再次就台问题,发表深切表态!

星辰故事屋
2024-11-12 17:05:57
再见曼联!再见安东尼

再见曼联!再见安东尼

球文速递
2024-11-13 16:31:36
真没想到,特朗普第一波要大规模裁撤的就是美国教育部!

真没想到,特朗普第一波要大规模裁撤的就是美国教育部!

星辰故事屋
2024-11-13 15:45:27
在金正恩治理下,朝鲜人的餐桌上有三大法宝:咸鱼、泡菜、大酱汤

在金正恩治理下,朝鲜人的餐桌上有三大法宝:咸鱼、泡菜、大酱汤

明史专家
2024-11-12 18:18:10
向全世界宣布!50亿光刻机厂落地浙江,阿斯麦傻了:越来越强大?

向全世界宣布!50亿光刻机厂落地浙江,阿斯麦傻了:越来越强大?

素年文史
2024-08-08 08:05:02
baby发大量美照上热搜试水,评论区翻车遭抵制,网友直言面相变了

baby发大量美照上热搜试水,评论区翻车遭抵制,网友直言面相变了

萌神木木
2024-11-13 13:01:38
“清华武状元”火了,高考722分,入学2个多月就殴打北航辅导员

“清华武状元”火了,高考722分,入学2个多月就殴打北航辅导员

阿蒙聊教育
2024-11-13 23:41:48
突然崩了!许多人以为手机坏了,官方紧急道歉

突然崩了!许多人以为手机坏了,官方紧急道歉

佛山电视台小强热线
2024-11-11 20:30:47
婆婆350万房产全给小姑子,丈夫默许,我随口一句全家慌了

婆婆350万房产全给小姑子,丈夫默许,我随口一句全家慌了

一场奇遇日记
2024-10-18 21:20:44
叹息!南京知名房企破产,山景别墅降价也难出手

叹息!南京知名房企破产,山景别墅降价也难出手

地产锐评
2024-11-13 18:33:29
3000万铁卫拒绝马洛塔招募,国米遭截胡避雷成功

3000万铁卫拒绝马洛塔招募,国米遭截胡避雷成功

宝妈聊育
2024-11-13 19:22:07
果然,还得是小众赛道呀!网友:不建议大家做这个!

果然,还得是小众赛道呀!网友:不建议大家做这个!

滑稽斑马呀
2024-11-12 23:34:22
王晓龙回应董路:我不用摇人踢比赛,提醒你在西班牙直播比赛收费违法

王晓龙回应董路:我不用摇人踢比赛,提醒你在西班牙直播比赛收费违法

懂球帝
2024-11-13 18:10:07
代孕流产女孩称被赶出宿舍让回家,昆山卫健委已安排健康照护

代孕流产女孩称被赶出宿舍让回家,昆山卫健委已安排健康照护

澎湃新闻
2024-11-13 12:04:28
陕西淫魔王万明落网,专烧女性下体毛发,受害者最小18岁

陕西淫魔王万明落网,专烧女性下体毛发,受害者最小18岁

天字号野史
2024-11-13 18:05:38
成都一小区街对面欲建悼念场所?业主抗议, 官方回应!

成都一小区街对面欲建悼念场所?业主抗议, 官方回应!

鲁中晨报
2024-11-13 12:05:06
不该被遗忘陈炯明:他的贡献,总是被一笔草草带过

不该被遗忘陈炯明:他的贡献,总是被一笔草草带过

霹雳炮
2024-11-12 13:00:03
2024-11-14 07:12:49
嘶吼RoarTalk
嘶吼RoarTalk
不一样的互联网安全新视界
7620文章数 10521关注度
往期回顾 全部

科技要闻

孙正义首次透露!曾三次尝试买下英伟达

头条要闻

拜登与特朗普在白宫会面:呼吁总统权力平稳过渡

头条要闻

拜登与特朗普在白宫会面:呼吁总统权力平稳过渡

体育要闻

卡尔伯格:肩负瑞典乒乓的荣光

娱乐要闻

李子柒全面复出!还有大动作待宣布

财经要闻

楼市重磅利好,税收优惠新政出炉!

汽车要闻

广汽传祺S7领衔 广汽集团自主新车阵容发布

态度原创

房产
健康
教育
时尚
家居

房产要闻

最新官宣!满2免增值税、二套房契税最低1%!

花18万治疗阿尔茨海默病,值不值?

教育要闻

父母做对这件事,打破“唯成绩论”,每个孩子都能绽放独特光彩

值得关注的新流行:气球裤、长筒靴、毛绒绒半身裙

家居要闻

奶油轻奢风 通透高级感生活

无障碍浏览 进入关怀版