13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El desarrollador de MOVEit Transfer corrige otras vulnerabilidades críticas después de un control de seguridad


El desarrollador de la aplicación MOVEit Transfer recientemente explotada ha lanzado nuevas actualizaciones después de que una auditoría de seguridad de un tercero descubriera vulnerabilidades de inyección SQL adicionales. Se recomienda a los clientes que implementen los nuevos parches lo antes posible, ya que los atacantes están claramente interesados ​​​​en explotar esta y otras soluciones seguras de transferencia de archivos empresariales.

«Además de la investigación en curso sobre la vulnerabilidad (CVE-2023-34362), hemos estado trabajando con expertos externos en ciberseguridad para realizar revisiones de código más detalladas como una capa adicional de protección para nuestros clientes», dijo Progress Software en una entrada de blog. «Como parte de estas revisiones de código, la empresa de seguridad cibernética Huntress nos ayudó a descubrir vulnerabilidades adicionales que un actor malicioso podría utilizar para organizar un exploit».

Las nuevas vulnerabilidades se rastrean con el identificador CVE-2023-35036 y son similares a la vulnerabilidad de día cero anterior Los atacantes han estado explotando desde mayo. Las vulnerabilidades podrían permitir que atacantes no autenticados obtengan acceso a la base de datos de MOVEit Transfer. «Un atacante podría enviar una carga útil comprometida a un punto final de la aplicación MOVEit Transfer, lo que podría conducir a la modificación y exposición del contenido de la base de datos MOVEit», dijeron los desarrolladores en su informe. nuevo consejo.

Ataques anteriores de MOVEit

Los atacantes aprovecharon la vulnerabilidad anterior para inyectar nuevas cuentas de administrador en la base de datos de MOVEit y luego usar un shell web para filtrar información de archivos confidenciales a través de la propia aplicación. MOVEit Transfer es una plataforma empresarial basada en la web para transferencias de archivos administradas y seguras que ofrece versiones alojadas tanto en la nube como en las instalaciones. La empresa ya implementó los parches en su servicio en la nube, pero las versiones alojadas de forma privada deben parchearse individualmente.

El grupo atacante detrás del ransomware Clop se atribuyó la responsabilidad de los ataques que explotaron la vulnerabilidad de mayo CVE-2023-34362 con el objetivo de extorsionar a las empresas a cambio de eliminar los datos robados. Esta pandilla de delitos cibernéticos tiene un historial de explotar vulnerabilidades en otras soluciones de transferencia de archivos administrados, incluidos los dispositivos Accellion File Transfer Appliance (FTA) en 2020 y 2021 y los servidores Fortra/Linoma GoAnywhere MFT a principios de 2023. Los investigadores de seguridad encontraron evidencia con la que los atacantes experimentaron. MOVEit Transfer explota desde julio de 2021.

Progress Software es compatible activamente con varias versiones principales de MOVEit Transfer y todas están afectadas: MOVEit Transfer 2023.0.x (15.0.x), MOVEit Transfer 2022.1.x (14.1.x), MOVEit Transfer 2022.0.x (14.0.x). ), MOVEit Transfer 2021.1.x (13.1.x), MOVEit Transfer 2021.0.x (13.0.x) y MOVEit Transfer 2020.1.x (12.1). Las versiones 2020.0.x (12.0) y anteriores también se ven afectadas, pero ya no son compatibles, por lo que se recomienda a los clientes que actualicen a una versión compatible.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el enlace que sigue: https://www.csoonline.com/article/3699138/moveit-transfer-developer-patches-more-critical-flaws-after-security-audit.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *