image

Progress waarschuwt voor lek dat toegang tot MOVEit Transfer-servers geeft

woensdag 26 juni 2024, 10:40 door Redactie, 3 reacties
Laatst bijgewerkt: 26-06-2024, 12:13

Softwarebedrijf Progress waarschuwt voor een kritieke kwetsbaarheid in MOVEit Transfer waardoor aanvallers toegang tot gevoelige informatie kunnen krijgen. Eén van de grootste ransomware-aanvallen in de geschiedenis vond vorig jaar plaats via een kwetsbaarheid in MOVEit Transfer. Via het beveiligingslek wisten criminelen achter de Clop-ransomware bij bijna 2800 organisaties de gegevens van zo'n 96 miljoen personen te stelen.

MOVEit Transfer is een applicatie voor het uitwisselen van bestanden. Allerlei organisaties maken er gebruik van om onder andere vertrouwelijke informatie binnen de organisatie te delen. "Het zorgt ervoor dat je Windows-gebaseerde server op een zelfde manier als een NAS-apparaat kan functioneren, en biedt verschillende manieren voor gebruikers om bestanden uit te wisselen en beheren, bijvoorbeeld door het uploaden van bestanden via SFTP en die via HTTPS te delen", aldus onderzoekers van securitybedrijf watchTowr Labs.

De kwetsbaarheid (CVE-2024-5806) waarvoor Progress nu waarschuwt betreft een 'authentication bypass" en maakt het mogelijk voor een ongeauthenticeerde aanvaller om toegang tot de server te krijgen. Een aanvaller kan zich via het beveiligingslek als elke willekeurige gebruiker voordoen, zolang hij de naam van deze gebruiker weet. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.1.

WatchTowr Labs heeft na een embargo nu details over het probleem openbaar gemaakt. Het securitybedrijf merkt op dat Progress al weken en maanden bezig is geweest met het informeren van klanten om de kwetsbaarheid te patchen en te controleren dat dit ook is gedaan. "We verwachten dat vanwege het embargo en de maatregelen die Progress heeft genomen om ervoor te zorgen dat alle klanten de patches uitrollen, niemand meer kwetsbaar is."

Update

The Shadowserver Foundation meldt dat het kort na het verschijnen van de details de eerste exploitpogingen heeft waargenomen.

Reacties (3)
26-06-2024, 10:46 door Anoniem
That's Progress, I guess...
Je zou verwachten dat een flink deel van hun klanten nu wel bezig is dit product uit te faseren.
26-06-2024, 12:05 door Anoniem
Door Anoniem: That's Progress, I guess...
Je zou verwachten dat een flink deel van hun klanten nu wel bezig is dit product uit te faseren.

De vraag is even wat een goed alternatief is... Het hangt er natuurlijk ook maar net van af waar de diverse aanvalsgroepen hun aandacht op richten. Ik snap wel dat filesharing diensten de aandacht hebben.
27-06-2024, 09:10 door Anoniem
Door Anoniem: That's Progress, I guess...
Je zou verwachten dat een flink deel van hun klanten nu wel bezig is dit product uit te faseren.
En een goed alternatief is precies welke software?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.