Progress retter kritisk autentiseringsfeil i MOVEit Automation
Progress har publisert et sikkerhetsvarsel om to sårbarheter i MOVEit Automation: CVE-2026-4670, en omgåelse av autentisering med CVSS 9.8, og CVE-2026-5174, en rettighetseskalering med CVSS 8.8. Utnyttet kan de gi en angriper uautorisert tilgang og administrativ kontroll over systemet, med eksponering av data som følge. Berørte versjoner er MOVEit Automation til og med 2025.1.4, 2025.0.8 og 2024.1.7. Progress anbefaler sterkt å oppgradere så raskt som mulig.
Hva det betyr for virksomheten
MOVEit brukes til å flytte filer mellom virksomheter, ofte nettopp fordi innholdet er sensitivt: lønnsdata, pasientdata, finansielle filer. Historikken til produktet gjør det til et attraktivt mål, og kritiske feil her har tidligere fått konsekvenser langt utover den enkelte installasjonen. Har dere MOVEit i bruk, må dere også vite hvilke datastrømmer som går gjennom det, ellers kan dere ikke vurdere konsekvensen av et brudd.
Berigo anbefaler
- Oppgrader MOVEit Automation til en rettet versjon nå, og behandle det som en hastesak.
- Begrens tilgangen til løsningen slik at den ikke er åpent tilgjengelig fra internett.
- Skaff oversikt over hvilke datatyper og motparter som er involvert i filoverføringene.
- Gjennomgå logger for uventede administrative pålogginger og endringer i oppsett.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt