Nowa krytyczna luka w MOVEit Transfer - Co warto wiedzieć?
Nowa krytyczna luka w MOVEit Transfer - Co warto wiedzieć?
MOVEit Transfer od firmy Progress znowu jest na czołówkach wiadomości. W dniu 27 czerwca 2024 roku, ogłoszono wykrycie nowej krytycznej luki (CVE-2024-5806) w tym oprogramowaniu. Skala zagrożenia została oceniona na 9,1/10, co czyni ten błąd niezwykle niebezpiecznym.
Luka ta może umożliwić napastnikom ominięcie uwierzytelniania w kilku wersjach MOVEit Transfer. W odpowiedzi na te informacje, Progress już udostępnił poprawki i apeluje do wszystkich użytkowników o natychmiastowe aktualizacje. Dla użytkowników MOVEit Cloud poprawka została już wdrożona.
Badacze z Shadowserver Foundation zauważyli próby wykorzystania tego błędu przez hakerów. Jednak Progress podkreśla, że nie otrzymał jeszcze żadnych zgłoszeń dotyczących wpływu tej luki na klientów.
Na podstawie: Źródła








