Миналата година уязвимост в услугата за сигурно споделяне на файлове MOVEit застраши много големи компании по света, включително експерти по киберсигурност. Сега е открита нова уязвимост с критична оценка в един от компонентите на програмата.
MOVEit, продавана от Progress Software е предназначена за фирми и им позволява да споделят файлове чрез различни технологии, включително SFTP, SCP и HTTP, в съответствие със стандартите за сигурност. Според различни оценки в интернет са разгърнати между 1800 и 2700 външно достъпни MOVEit мрежи за споделяне на файлове, които се използват от предприятията. Миналата година критичната уязвимост в MOVEit компрометира повече от 2300 частни и публични организации, включително регистъра на ражданията на канадската провинция Онтарио, като изтекоха личните данни на 3,4 милиона души.
Миналия вторник Progress Software разкри CVE-2024-5806 – уязвимост, която позволява на потенциалните нападатели да заобиколят инструментите за удостоверяване и да получат достъп до чувствителни данни.
Уязвимостта е свързана с SFTP модула на MOVEit, и има оценка 9,1 от 10 (критична). На 11 юни разработчикът пусна актуализация на софтуера и препоръча незабавно да я инсталирате. Както установиха експертите на Shadowserver, опити за използване на уязвимостта са регистрирани само няколко часа след разкриването ѝ.
Освен това изследователите на watchTowr описаха алтернативна схема за атака, свързана с тази уязвимост, която позволява на нападателите да получат криптографски хешове за маскиране на потребителски пароли. Атаката изисква SMB сървър под контрола на нападателя и валидно потребителско име, което може да бъде намерено сравнително лесно. Атаката може да се извърши чрез библиотеката IPWorks SSH, която също е включена в MOVEit.
Разработчикът признава, че „въпреки че кръпката, разпространена от Progress на 11 юни, успешно решава проблема, идентифициран с CVE-2024-5806, тази новооткрита уязвимост на трета страна представлява нова заплаха“. За да се предпазят от потенциална хакерски атаки, потребителите на системата за споделяне на файлове бяха посъветвани да блокират входящия RDP достъп до сървърите на MOVEit и да ограничат изходящия достъп от сървърите на MOVEit само до доверени крайни точки.
Уязвимостта засяга версиите на MOVEit Transfer:
- 2023.0.0 преди 2023.0.11
- 2023.1.0 преди 2023.1.6
- 2024.0.0 преди 2024.0.2
Поправките за версии 2023.0.11, 2023.1.6 и 2024.0.2 са налични съответно тук, тук и тук. Потребителите на MOVEit могат да проверят версията, която използват, като използват този линк.
Като се имат предвид щетите, причинени от масовото използване на миналогодишната уязвимост в MOVEit, вероятно и тази последна уязвимост ще поеме по подобен път.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!