

资安业者趋势科技提出警告,上个月修补的网管软件WhatsUp Gold重大漏洞CVE-2024-6670、CVE-2024-6671,已出现实际攻击行动;上周Progress公布应用程序交付控制系统LoadMaster的重大层级漏洞CVE-2024-7591,也相当值得留意
为了持续于受害服务器活动,这些黑客利用a.ps1下载远程存取工具,并通过msiexec.exe部署,这些工具包含了Atera Agent、Radmin、SimpleHelp Remote Access、Splashtop Remote。
究竟黑客的动机为何,因研究人员已阻断黑客的后续行动而无法得知,但根据使用上述远程存取工具的行为来看,他们认为攻击者的身分,很有可能是使用勒索软件犯案的黑客。
这并非WhatsUp Gold已知漏洞被用于实际攻击行动的首例,今年8月,有人锁定Progress于6月修补的重大层级漏洞CVE-2024-4885(CVSS风险度为9.8分),企图存取WhatsUp Gold系统的/NmAPI/RecurringReport。
由于锁定Progress旗下产品漏洞的攻击行动频传,近期该公司公布的另一项CVSS风险度达到满分(10分)的漏洞,也相当值得留意。9月5日Progress针对旗下应用程序交付控制系统LoadMaster发布资安公告,指出该系统存在CVE-2024-7591,此为输入验证不当的弱点,未经身分验证的攻击者可通过特制的HTTP请求,远程存取管理界面,从而运行任何系统层级的命令。
这项漏洞影响7.2.60.0版以前的LoadMaster,以及7.1.35.11版以前的Multi-Tenant Hypervisor(LoadMaster MT),该公司发布附加套件予以修补,并呼吁IT人员应尽速套用,他们强调,目前尚未发现漏洞遭到利用的情况,也没有客户受到影响。
不过,对于LoadMaster MT的部分,该公司也提及,个别的LoadMaster虚拟网络功能(VNF),或是这套系统的管理节点组件,同样曝露于这项漏洞的风险当中,IT人员也要套用前述的附加套件因应。