Хакеры захватывают корпоративные сети через WhatsUp Gold: срочные обновления обязательны

Хакеры захватывают корпоративные сети через WhatsUp Gold: срочные обновления обязательны

WhatsUp Gold снова оказался в центре кибератаки, и на этот раз всё серьёзно. Администраторы, обновитесь немедленно, иначе ваши сети уже принадлежат хакерам. Эксплойт для уязвимости CVE-2024-8785 был опубликован в сети, и он позволяет злоумышленникам удалённо исполнять код, просто изменяя ключи реестра Windows. Нет, это не шутка — доступ к системе можно получить без какой-либо авторизации.

Ошибка, затрагивающая процесс NmAPI.exe, позволяет хакерам перенаправить ключи конфигурации на свои сервера, загружая вредоносные файлы и легко захватывая контроль над вашими сетями. Открытие двери через реестр Windows — это как позволить хакеру войти прямо в серверную и творить всё, что захочется.

Эксплойт позволяет атакующим не просто проникнуть в систему, но и закрепиться, создавая вредоносный код в автозагрузке. Если ваш WhatsUp Gold не обновлён до версии 24.0.1 — ваша сеть под серьёзной угрозой. Progress Software уже выпустила патч, который должен закрыть эту дыру, но как часто бывает, не все спешат его устанавливать. Между тем хакеры, вероятно, уже потирают руки.

И да, это не первый раз, когда WhatsUp Gold оказывается в центре атак. В августе администраторы тоже расслабились, и результат — две критические уязвимости, которые хакеры не замедлили использовать. Сегодня мы имеем дело с новой угрозой, и последствия могут быть даже хуже, если вовремя не предпринять меры.

похожие материалы

Стрелочка
Стрелочка
ИнфоТеКС отмечает 35-летие
ИнфоТеКС отмечает 35-летие

Компания «ИнфоТеКС» – ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, отмечает 35-летие.

МВД запустило проект «Код из смс» для предупреждения о мошенниках
МВД запустило проект «Код из смс» для предупреждения о мошенниках

МВД России совместно с МИД и РИА Новости запустило специальный проект «Код из смс», который станет дополнительным каналом оперативного предупреждения граждан о новых и уже известных схемах телефонного мошенничества.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.