Remote Code Execution möglich Kritische Sicherheitslücken in WhatsUp Gold gefährden Netzwerke

Von Thomas Joos 1 min Lesedauer

In der Überwachungslösung WhatsUp Gold gibt es mehrere kritische Sicherheitslücken. Admins sollten die Patches schnellstmöglich installieren, um Angriffe auf ihre Netzwerke zu verhindern.

Cyberkriminelle nutzen Schwachstellen in der Netzwerk-Monitoring-Lösung WhatsUp Gold aus.(Bild:  Grüner - stock.adobe.com)
Cyberkriminelle nutzen Schwachstellen in der Netzwerk-Monitoring-Lösung WhatsUp Gold aus.
(Bild: Grüner - stock.adobe.com)

Whatsup-Hersteller Progress warnt vor verschiedenen Sicherheitslücken. Einige davon sind kritisch und stellen ein erhebliches Risiko für die betroffenen Systeme dar, da Angreifer sie potenziell ausnutzen können, um unbefugten Zugriff zu erlangen oder schädliche Aktivitäten durchzuführen.

Kritische Sicherheitslücken in WhatsUp Gold

Fünf dieser Schwachstellen (CVE-2024-46905 bis CVE-2024-46909) erhalten jeweils eine CVSS-Bewertung von 8.8. Diese Schwachstellen ermöglichen es Angreifern, Remote Code Execution oder andere gefährliche Aktionen durchzuführen. Besonders die Schwachstelle CVE-2024-46909, die von Andy Niu von Trend Micro gemeldet wurde, gilt mit einem CVSS-Score von 9.8 als äußerst schwerwiegend. Eine weitere kritische Schwachstelle (CVE-2024-8785) wurde von Tenable entdeckt und erreicht ebenfalls eine Bewertung von 9.8.

Auch einen CVSS von 9.8 haben die Sicherheitslücken CVE-2024-6670 und CVE-2024-6671. Wesentlicher Bestandteil der Angriffe, die diese Schwachstellen ausnutzen, ist Trend Micro zufolge der Missbrauch von NmPoller.exe zur Ausführung von PowrShell-Skripten und dem Laden verschiedener Remote-Access-Tools.

WhatsUp Gold: Update auf Version 24.0.1 nötig

Um die Systeme zu schützen, wird dringend empfohlen, das Update auf Version 24.0.1 so schnell wie möglich durchzuführen. Das Update wurde am 20. September veröffentlicht und behebt die identifizierten Schwachstellen. Kunden, die Versionen älter als 24.0.1 einsetzen, bleiben anfällig, wenn sie das Update nicht installieren.

(ID:50194692)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung