Poprawiono luki w Progress MOVEit Automation (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Ominięcie uwierzytelniania bez interakcji użytkownika (CVE-2026-4670)
- Eskalacja uprawnień przez nieprawidłową walidację wejścia (CVE-2026-5174)
- Aktualizacja do wersji 2025.0.9 lub 2024.1.8 wymagana
"Holenderskie NCSC ostrzega przed dwoma lukami w Progress MOVEit Automation. CVE-2026-4670 to ominięcie uwierzytelniania, które może być wykorzystane bez interakcji użytkownika. CVE-2026-5174 to nieprawidłowa walidacja wejścia umożliwiająca eskalację uprawnień. Dotknięte wersje: 2025.0.0 do 2025.0.8, 2024.0.0 do 2024.1.7 i wszystkie wersje przed 2024.0.0. Zaleca się aktualizację do 2025.0.9 lub 2024.1.8."
brak komentarzy.