Turvaaukud parandatud Progress MOVEit Automationis (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Autentimise möödaviimine ilma kasutaja sekkumiseta (CVE-2026-4670)
- Privilege’ide eskaleerimine vale sisendivalideerimise kaudu (CVE-2026-5174)
- Uuendamine versioonile 2025.0.9 või 2024.1.8 vajalik
"Madalmaade NCSC hoiatab kahe turvaaugu eest Progress MOVEit Automationis. CVE-2026-4670 on autentimise möödaviimine, mida saab ära kasutada ilma kasutaja sekkumiseta. CVE-2026-5174 on vale sisendivalideerimine, mis võimaldab privilege’ide eskaleerimist. Mõjutatud versioonid: 2025.0.0 kuni 2025.0.8, 2024.0.0 kuni 2024.1.7 ja kõik versioonid enne 2024.0.0. Soovitatakse uuendada versioonile 2025.0.9 või 2024.1.8."
kommentaare veel pole.