Tercera vulnerabilidad de transferencia de MOVEit revelada por Progress Software
Progress Software descubrió otra vulnerabilidad de MOVEit Transfer, CVE-2023-35708, la tercera que la compañía ha revelado de pasada. CVE-2023-34362 Y CVE-2023-35036.
El problema en sí, detallado en un aviso publicado por la compañía el 15 de junioes otra vulnerabilidad de inyección SQL que podría permitir que atacantes no autenticados accedan a la base de datos de MOVEit. En última instancia, si los atacantes inyectan una carga útil en el punto final de la aplicación MOVEit Transfer, podrían alterar el contenido de la base de datos. Progress Software insta a los clientes de MOVEit Transfer a que tomen medidas inmediatas para proteger sus entornos de MOVEit Transfer, señalando que es «extremadamente importante» que los usuarios actúen lo antes posible.
«Mientras continuamos investigando el problema informado anteriormente relacionado con MOVEit Cloud y MOVEit Transfer, una fuente independiente ha descubierto una nueva vulnerabilidad que podría ser explotada por un actor malicioso», dice el comunicado de prensa.
El lanzamiento del aviso que detalla la última vulnerabilidad sigue a la divulgación de un evento por parte de CISA Autoridades federales se vieron afectadas a través de la herramienta de transmisión en manos del Pandilla de ransomware Cl0p – Parte de la ola continua de ataques con lo que una vez fue un error de día cero en la plataforma (el primer problema ha sido solucionado). Los ataques cibernéticos relacionados con el uso del programa MOVEit Transfer ahora han afectado a varias agencias gubernamentales de EE. UU., así como a muchas otras empresas y organizaciones que ahora enfrentan la pérdida de información robada, sistemas interrumpidos y, a veces, incluso las demandas de pagos de rescate.
Aunque todavía no hay evidencia de que los actores de amenazas hayan explotado la nueva vulnerabilidad, MOVEit ha afirmado que se comunica con los clientes para proteger y crear entornos más seguros.
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/vulnerabilities-threats/third-moveit-transfer-vulnerability-progress-software
