Виправлено вразливості в Progress MOVEit Automation (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Обхід автентифікації без взаємодії користувача (CVE-2026-4670)
- Підвищення привілеїв через неправильну перевірку введення (CVE-2026-5174)
- Необхідне оновлення до версії 2025.0.9 або 2024.1.8
"Нідерландський NCSC попереджає про дві вразливості в Progress MOVEit Automation. CVE-2026-4670 - це обхід автентифікації, який може бути використаний без взаємодії з користувачем. CVE-2026-5174 - це неправильна перевірка введення, що дозволяє підвищення привілеїв. Версії, що піддаються впливу: 2025.0.0 до 2025.0.8, 2024.0.0 до 2024.1.7 та всі версії до 2024.0.0. Рекомендується оновити до версії 2025.0.9 або 2024.1.8."
коментарів ще немає.