MOVEit Disaster: 3a vulnerabilità - Esegui la 3a patch!

MOVEit Disaster: 3a vulnerabilità - Esegui la 3a patch!

Condividi post

Il produttore Progress Software ha appena rilasciato il secondo aggiornamento per MOVEit Transfer e MOVEit Transfer Cloud, quindi l'azienda sta ora rapidamente aggiungendo una patch per una terza vulnerabilità. Solo un giorno prima, si diceva che non si prevedessero ulteriori vulnerabilità. Anche in questo caso si tratta di una vulnerabilità SQL injection: una patch è essenziale!

Il messaggio è proprio ora Seconda vulnerabilità qui su B2B-Cyber-Security.de apparso, c'è un messaggio sulla terza vulnerabilità. Le aziende che utilizzano MOVEit Transfer devono correggere la vulnerabilità. La patch appropriata è già disponibile. Molti utenti e amministratori potrebbero già essere confusi su quali versioni di patch siano quelle giuste. Progress Software fornisce indicazioni su quali versioni richiedono quale patch di conseguenza.

Gli amministratori difficilmente riescono a tenere il passo con le patch

Progress Software ha affermato di aver collaborato con esperti di sicurezza informatica esterni per rivedere ulteriormente il codice esistente. La seconda vulnerabilità è stata rilevata il 09 giugno 2023. Poiché questo non viene chiuso dalla prima patch, le aziende devono installare urgentemente la seconda patch, per MOVEit Transfer e MOVEit Cloud. La terza patch ora probabilmente si riferisce di nuovo a MOVEit Transfer. Le seguenti lacune devono essere colmate:

Patch 1: CVE-2023-34362 (31 maggio 2023)
Patch 2: CVE-2023-35036 (9 giugno 2023)
Patch 3: CVE-2023-35708 (15 giugno 2023)

CLOP APT Group pubblica i nomi delle prime società

Progress Software presenta online tutte le dipendenze e la cronologia delle vulnerabilità, poiché il codice è ancora in fase di test, è possibile che seguiranno ulteriori patch. Nel frattempo, il gruppo CLOP APT continua ad aggiornare la pagina dei leak. Ci sono sempre più nomi di aziende che si dice siano interessate. Solo le aziende possono confermare se questo è davvero il caso.

🔎 Secondo il gruppo CLOP, le società quotate hanno perso dati a causa della vulnerabilità MOVEit Transfer, ma non erano disposte a pagare un riscatto. Se questo è vero non è confermato. Le aziende stesse non hanno ancora pubblicato alcuna dichiarazione (Immagine: B2B-CS).

🔎 Secondo il gruppo CLOP, le società quotate hanno perso dati a causa della vulnerabilità MOVEit Transfer, ma non erano disposte a pagare un riscatto. Se questo è vero non è confermato. Le aziende stesse non hanno ancora pubblicato alcuna dichiarazione (Immagine: B2B-CS).

Allo stesso tempo, il gruppo ha annunciato di aver ricevuto molte e-mail dalle autorità perché anche lì erano trapelati dati. Il CLOP cancellerebbe immediatamente questi dati in quanto "motivati ​​esclusivamente dal punto di vista finanziario e non si preoccupano della politica". Nel frattempo, società di sicurezza informatica come Tenable hanno riferito che CLOP aveva anche scremato i dati del governo degli Stati Uniti.

Altro su Progress.com

 

Articoli relativi all'argomento

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

Suite di prodotti DSPM per la sicurezza dei dati Zero Trust

Il Data Security Posture Management – ​​in breve DSPM – è fondamentale per le aziende per garantire la resilienza informatica contro la moltitudine ➡ Leggi di più

Crittografia dei dati: maggiore sicurezza sulle piattaforme cloud

Le piattaforme online sono spesso bersaglio di attacchi informatici, come recentemente è successo a Trello. 5 suggerimenti per garantire una crittografia dei dati più efficace nel cloud ➡ Leggi di più