Vulnerabilità risolte in Progress MOVEit Automation (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Bypass dell'autenticazione senza interazione utente (CVE-2026-4670)
- Escalation dei privilegi tramite convalida input errata (CVE-2026-5174)
- Aggiornamento necessario alla versione 2025.0.9 o 2024.1.8
"Il NCSC olandese ha pubblicato un avviso su due vulnerabilità in Progress MOVEit Automation. CVE-2026-4670 è un bypass dell'autenticazione sfruttabile senza interazione dell'utente. CVE-2026-5174 è una convalida di input errata che consente l'escalation dei privilegi. Versioni interessate: 2025.0.0 fino a 2025.0.8, 2024.0.0 fino a 2024.1.7 e tutte le versioni precedenti alla 2024.0.0. Si consiglia di aggiornare alla 2025.0.9 o 2024.1.8."
ancora nessun commento.