0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Turvaaukud parandatud Progress MOVEit Automationis (advisories.ncsc.nl)

· 82 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Autentimise möödaviimine ilma kasutaja sekkumiseta (CVE-2026-4670)
  • Privilege’ide eskaleerimine vale sisendivalideerimise kaudu (CVE-2026-5174)
  • Uuendamine versioonile 2025.0.9 või 2024.1.8 vajalik

"Madalmaade NCSC hoiatab kahe turvaaugu eest Progress MOVEit Automationis. CVE-2026-4670 on autentimise möödaviimine, mida saab ära kasutada ilma kasutaja sekkumiseta. CVE-2026-5174 on vale sisendivalideerimine, mis võimaldab privilege’ide eskaleerimist. Mõjutatud versioonid: 2025.0.0 kuni 2025.0.8, 2024.0.0 kuni 2024.1.7 ja kõik versioonid enne 2024.0.0. Soovitatakse uuendada versioonile 2025.0.9 või 2024.1.8."

#CVE-2026-4670 #autentimise möödaviimine #privilege’ide eskaleerimine

Arutelumaatriks

0 segmenti

kommentaare veel pole.