MOVEit 災害: 3 番目の脆弱性 - 3 番目のパッチを実行してください!

MOVEit 災害: 3 番目の脆弱性 - 3 番目のパッチを実行してください!

投稿を共有する

製造元の Progress Software は、MOVEit Transfer および MOVEit Transfer Cloud の 2 番目のアップデートをリリースしたばかりであるため、同社は現在、3 番目の脆弱性に対するパッチを迅速に追加しています。 ちょうど XNUMX 日前、これ以上の脆弱性は予想されないと発表されました。 これも SQL インジェクションの脆弱性です。パッチは必須です。

メッセージは今です B2B-Cyber​​-Security.de の 2 番目の脆弱性 現れた、 3 番目の脆弱性に関するメッセージがあります。 MOVEit Transfer を使用している企業は、この脆弱性を修正する必要があります。 適切なパッチはすでに利用可能です。 多くのユーザーや管理者は、どのパッチ バージョンが正しいのか、すでに混乱しているかもしれません。 Progress Software は、どのバージョンにどのパッチが必要かに関するガイダンスを提供します。

管理者はパッチ適用にほとんど追いつかない

Progress Softwareは、外部のサイバーセキュリティ専門家と協力して既存のコードをさらに見直したと述べた。 09 番目の脆弱性は 2023 年 2 月 3 日に発見されました。 この問題は最初のパッチでは解決されないため、企業は MOVEit Transfer および MOVEit Cloud 用の XNUMX 番目のパッチを緊急にインストールする必要があります。 XNUMX 番目のパッチでは、おそらく再び MOVEit Transfer が参照されています。 次のギャップを埋める必要があります。

パッチ 1: CVE-2023-34362 (31 年 2023 月 XNUMX 日)
パッチ 2: CVE-2023-35036 (9 年 2023 月 XNUMX 日)
パッチ 3: CVE-2023-35708 (15 年 2023 月 XNUMX 日)

CLOP APTグループが初めて社名を公開

Progress Software は、すべての依存関係と脆弱性の履歴をオンラインで表示します。コードはまだテスト中であるため、さらなるパッチが続く可能性があります。 一方、CLOP APT グループはリーク ページを更新し続けています。 影響を受けるとされる企業名も増えている。 これが本当に事実かどうかを確認できるのは企業だけです。

🔎 CLOP Group によると、上場企業は MOVEit Transfer の脆弱性によってデータを失いましたが、身代金を支払うつもりはありませんでした。 これが真実かどうかは未確認です。 企業自体はまだ声明を発表していない(画像:B2B-CS)。

🔎 CLOP Group によると、上場企業は MOVEit Transfer の脆弱性によってデータを失いましたが、身代金を支払うつもりはありませんでした。 これが真実かどうかは未確認です。 企業自体はまだ声明を発表していない(画像:B2B-CS)。

同時に、同団体はデータも流出したため当局から多数の電子メールを受け取ったと発表した。 CLOPは「金銭目的のみで政治には無関心」であるとして、このデータを直ちに削除するだろう。 一方、Tenableのようなサイバーセキュリティ企業は、CLOPが米国政府のデータもスキミングしていたと報告した。

詳細については、Progress.com をご覧ください

 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む