Für kritische Schwachstellen in MOVEit Gateway und MOVEit
Transfer hat Progress
zwei Sicherheitswarnungen veröffentlicht. Eine der Lücken
wird bereits aktiv ausgenutzt. IT-Verantwortliche mit Progress MOVEit-Instanzen
sollten möglichst zügig dafür sorgen, dass sie die
aktuelle Version einsetzen.
In MOVEit Gateway 2024.0.0 befindet sich im SFTP-Modul eine der
kritischen Lücken und erlaubt es Angreifern, die Authentifizierung
zu umgehen (CVE-2024-5805,
CVSS 9.1, Risiko "kritisch"). Die Installation der Version
2024.0.1 mit dem "Full-Installer" soll Abhilfe schaffen.
Progress erklärt, dass es während der Aktualisierung zu
einer Unterbrechung des Dienstes kommt.
In MOVEit Transfer, auch im SFTP-Modul, befindet sich die zweite
kritische Sicherheitslücke (CVE-2024-5806,
CVSS 9.1, kritisch). Auch hier können Angreifer die Authentifizierung
umgehen.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|