Haavoittuvuuksia korjattu Progress MOVEit Automationissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Todennuksen ohitus ilman käyttäjän vuorovaikutusta (CVE-2026-4670)
- Oikeuksien laajentaminen virheellisen syötteen validoinnin kautta (CVE-2026-5174)
- Päivitys versioon 2025.0.9 tai 2024.1.8 vaaditaan
"Alankomaiden NCSC varoittaa kahdesta haavoittuvuudesta Progress MOVEit Automationissa. CVE-2026-4670 on todennuksen ohitus, jota voidaan hyödyntää ilman käyttäjän vuorovaikutusta. CVE-2026-5174 on virheellinen syötteen validointi, joka mahdollistaa oikeuksien laajentamisen. Versiot 2025.0.0–2025.0.8, 2024.0.0–2024.1.7 ja kaikki versiot ennen 2024.0.0 ovat haavoittuvia. Päivitä versioon 2025.0.9 tai 2024.1.8."
ei vielä kommentteja.