13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La vulnerabilidad de MOVEit Transfer es ampliamente explotada


Progress descubrió una vulnerabilidad en el software de transferencia de archivos MOVEit Transfer que podría conducir a privilegios elevados y acceso potencialmente no autorizado al entorno, dijo la compañía en un comunicado. aviso de seguridad.

«A inyección SQL Se ha encontrado una vulnerabilidad en la aplicación web MOVEit Transfer que podría permitir que un atacante no autenticado obtenga acceso no autorizado a la base de datos de MOVEit Transfer», dijo la compañía en la publicación, y agregó que depende del motor de base de datos utilizado (MySQL, Microsoft SQL Server, etc. Azure SQL), un atacante podría potencialmente obtener información sobre la estructura y el contenido de la base de datos y también ejecutar instrucciones SQL que modifiquen o eliminen elementos de la base de datos.

MOVEit Transfer es una solución de transferencia de archivos administrada desarrollada por Progress Software. Permite a las empresas transferir archivos de forma segura entre socios comerciales y clientes.

«Todas las versiones de MOVEit Transfer están afectadas por esta vulnerabilidad», dijo Progress en el aviso. La empresa tiene parches disponibles para las versiones 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4), 2022.1.5 (14.1.5) y 2023.0.1 (15.0). provisto .1).

A la vulnerabilidad aún no se le ha asignado una puntuación CVE y CVS.

La vulnerabilidad fue explotada

Varias firmas de ciberseguridad han informado que los actores de amenazas ya han explotado la vulnerabilidad. «Progress Software recomienda a los clientes de MOVEit que busquen signos de acceso no autorizado en los últimos 30 días, lo que indica que se detectó la actividad del atacante antes de que se revelara la vulnerabilidad», dijo Rapid7 en uno. Entrada de blog.

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3698530/moveit-transfer-vulnerability-is-being-exploited-widely.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *