El desarrollador de MOVEit Transfer corrige otras vulnerabilidades críticas después de un control de seguridad
El desarrollador de la aplicación MOVEit Transfer recientemente explotada ha lanzado nuevas actualizaciones después de que una auditoría de seguridad de un tercero descubriera vulnerabilidades de inyección SQL adicionales. Se recomienda a los clientes que implementen los nuevos parches lo antes posible, ya que los atacantes están claramente interesados en explotar esta y otras soluciones seguras de transferencia de archivos empresariales.
«Además de la investigación en curso sobre la vulnerabilidad (CVE-2023-34362), hemos estado trabajando con expertos externos en ciberseguridad para realizar revisiones de código más detalladas como una capa adicional de protección para nuestros clientes», dijo Progress Software en una entrada de blog. «Como parte de estas revisiones de código, la empresa de seguridad cibernética Huntress nos ayudó a descubrir vulnerabilidades adicionales que un actor malicioso podría utilizar para organizar un exploit».
Las nuevas vulnerabilidades se rastrean con el identificador CVE-2023-35036 y son similares a la vulnerabilidad de día cero anterior Los atacantes han estado explotando desde mayo. Las vulnerabilidades podrían permitir que atacantes no autenticados obtengan acceso a la base de datos de MOVEit Transfer. «Un atacante podría enviar una carga útil comprometida a un punto final de la aplicación MOVEit Transfer, lo que podría conducir a la modificación y exposición del contenido de la base de datos MOVEit», dijeron los desarrolladores en su informe. nuevo consejo.
Ataques anteriores de MOVEit
Los atacantes aprovecharon la vulnerabilidad anterior para inyectar nuevas cuentas de administrador en la base de datos de MOVEit y luego usar un shell web para filtrar información de archivos confidenciales a través de la propia aplicación. MOVEit Transfer es una plataforma empresarial basada en la web para transferencias de archivos administradas y seguras que ofrece versiones alojadas tanto en la nube como en las instalaciones. La empresa ya implementó los parches en su servicio en la nube, pero las versiones alojadas de forma privada deben parchearse individualmente.
El grupo atacante detrás del ransomware Clop se atribuyó la responsabilidad de los ataques que explotaron la vulnerabilidad de mayo CVE-2023-34362 con el objetivo de extorsionar a las empresas a cambio de eliminar los datos robados. Esta pandilla de delitos cibernéticos tiene un historial de explotar vulnerabilidades en otras soluciones de transferencia de archivos administrados, incluidos los dispositivos Accellion File Transfer Appliance (FTA) en 2020 y 2021 y los servidores Fortra/Linoma GoAnywhere MFT a principios de 2023. Los investigadores de seguridad encontraron evidencia con la que los atacantes experimentaron. MOVEit Transfer explota desde julio de 2021.
Progress Software es compatible activamente con varias versiones principales de MOVEit Transfer y todas están afectadas: MOVEit Transfer 2023.0.x (15.0.x), MOVEit Transfer 2022.1.x (14.1.x), MOVEit Transfer 2022.0.x (14.0.x). ), MOVEit Transfer 2021.1.x (13.1.x), MOVEit Transfer 2021.0.x (13.0.x) y MOVEit Transfer 2020.1.x (12.1). Las versiones 2020.0.x (12.0) y anteriores también se ven afectadas, pero ya no son compatibles, por lo que se recomienda a los clientes que actualicen a una versión compatible.
Opciones de parche de MOVEit
Las versiones parcheadas del 9 de junio que corrigen todas las vulnerabilidades conocidas son: 2023.0.2, 2022.1.6, 2022.0.5, 2021.1.5 y 2021.0.7. Hay un parche especial disponible para la versión 2020.1.x (12.1).
Los clientes tienen dos opciones para implementar los parches: usar el instalador completo que actualiza toda la instalación o copiar un archivo DLL fijo. El método de inserción de DLL es más rápido, pero requiere que la aplicación implementada ya se haya actualizado a la versión anterior de la serie. Por ejemplo, la DLL corregida para las vulnerabilidades del 9 de junio solo funcionará si los clientes han actualizado previamente sus instalaciones con los parches para la vulnerabilidad de mayo. También es importante que la versión anterior de la DLL se elimine del sistema y no se guarde en ningún lugar como copia de seguridad, ya que es vulnerable si los atacantes pueden acceder a ella.
Los clientes que aún no hayan instalado el parche para la vulnerabilidad de mayo deben actualizarse directamente a la última versión, que también corrige las vulnerabilidades anunciadas el 9 de junio.
Derechos de autor © 2023 IDG Communications, Inc.
Nos llegó este contenido de ciberseguridad de: CSO Online
Encontrarás la noticia original en el enlace que sigue: https://www.csoonline.com/article/3699138/moveit-transfer-developer-patches-more-critical-flaws-after-security-audit.html#tk.rss_news