Новости компьютерной безопасности:

  Latest News

New MOVEit File Transfer Vulnerability Let Attackers Escalate Privileges

С сайта: Vulnerability(cybersecuritynews.com)

New MOVEit File Transfer Vulnerability Let Attackers Escalate Privileges

Author: Guru Baran

Progress Software has disclosed a new high-severity vulnerability in its MOVEit Transfer file transfer solution that could allow attackers to escalate privileges through improper authentication. The vulnerability, tracked as CVE-2024-6576 with a CVSS score of 7.3, affects the SFTP module of MOVEit Transfer.

The security flaw impacts multiple versions of MOVEit Transfer, including:

  • Versions 2023.0.0 to 2023.0.11
  • Versions 2023.1.0 to 2023.1.6
  • Versions 2024.0.0 to 2024.0.2

According to Progress Software, successfully exploiting this vulnerability could lead to privilege escalation, potentially allowing unauthorized access to sensitive data or systems.

To address the issue, Progress has released patched versions of MOVEit Transfer:

  • Version 2024.0.3 (16.0.3)
  • Version 2023.1.7 (15.1.7)
  • Version 2023.0.12 (15.0.12)

The company strongly recommends that all affected customers upgrade to the latest patched version as soon as possible. The upgrade process requires using the full installer and will result in a temporary system outage.

For MOVEit Cloud customers, Progress has already applied the necessary patches, so they need not take any further action.

This latest vulnerability follows a series of security issues that have recently plagued MOVEit Transfer. In May and June 2023, critical vulnerabilities in MOVEit Transfer and MOVEit Cloud (CVE-2023-34362) led to widespread exploitation by the Cl0p ransomware group.

Given the history of attacks targeting MOVEit Transfer vulnerabilities, organizations using this software are urged to apply the patches promptly and monitor their systems for any signs of unauthorized access or unusual activity.

To verify the current version of MOVEit Transfer and access the appropriate patched version, customers with active maintenance agreements can log into the Progress Community Download Center. Those without current maintenance agreements should contact the Progress Renewals team or their Progress partner account representative.

To verify if your MOVEit Transfer installation is up-to-date, you can follow these steps:

  1. Check your current version:
    • Log in to the MOVEit Transfer web admin interface.
    • Navigate to the “About” or “System Information” section.
    • Look for the version number displayed there.
  2. Compare with the latest patched versions:
    As of July 2024, the latest patched versions are:
    • MOVEit Transfer 2024.0.3 (16.0.3)
    • MOVEit Transfer 2023.1.7 (15.1.7)
    • MOVEit Transfer 2023.0.12 (15.0.12)

Staying up-to-date is crucial for maintaining the security of your file transfer system, if your version is not the latest, plan to upgrade it as soon as possible, following the recommended upgrade procedures provided by Progress Software.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #moveit #vulnerability

Оригинальная версия на сайте: New MOVEit File Transfer Vulnerability Let Attackers Escalate Privileges
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.