Desastre do MOVEit: 3ª Vulnerabilidade - Execute o 3º Patch!

Desastre do MOVEit: 3ª Vulnerabilidade - Execute o 3º Patch!

Compartilhar postagem

O fabricante Progress Software acaba de lançar a segunda atualização para MOVEit Transfer e MOVEit Transfer Cloud, então a empresa agora está adicionando rapidamente um patch para uma terceira vulnerabilidade. Apenas um dia antes, foi dito que não eram esperadas mais vulnerabilidades. Novamente, é uma vulnerabilidade de injeção SQL - um patch é essencial!

A mensagem é agora 2ª vulnerabilidade aqui em B2B-Cyber-Security.de apareceu, há uma mensagem sobre a terceira vulnerabilidade. As empresas que usam o MOVEit Transfer devem corrigir a vulnerabilidade. O patch apropriado já está disponível. Muitos usuários e administradores já podem estar confusos sobre quais versões de patch são as corretas. O Progress Software fornece orientação sobre quais versões requerem qual patch de acordo.

Os administradores dificilmente conseguem acompanhar os patches

A Progress Software disse que trabalhou com especialistas externos em segurança cibernética para revisar ainda mais o código existente. A segunda vulnerabilidade foi encontrada em 09 de junho de 2023. Como isso não foi fechado pelo primeiro patch, as empresas precisam instalar urgentemente o segundo patch - para MOVEit Transfer e MOVEit Cloud. O terceiro patch agora provavelmente se refere ao MOVEit Transfer novamente. As seguintes lacunas devem ser fechadas:

Patch 1: CVE-2023-34362 (31 de maio de 2023)
Patch 2: CVE-2023-35036 (9 de junho de 2023)
Patch 3: CVE-2023-35708 (15 de junho de 2023)

Grupo CLOP APT publica primeiras denominações de empresas

A Progress Software apresenta todas as dependências e o histórico das vulnerabilidades online. Como o código ainda está sendo testado, é possível que novos patches venham a seguir. Enquanto isso, o grupo CLOP APT continua atualizando sua página de vazamentos. Há cada vez mais nomes de empresas afetadas. Só as empresas podem confirmar se isso é realmente verdade.

🔎 Segundo o Grupo CLOP, as empresas listadas perderam dados por meio da vulnerabilidade MOVEit Transfer, mas não estavam dispostas a pagar resgate. Se isso é verdade não está confirmado. As próprias empresas ainda não publicaram nenhum comunicado (Imagem: B2B-CS).

🔎 Segundo o Grupo CLOP, as empresas listadas perderam dados por meio da vulnerabilidade MOVEit Transfer, mas não estavam dispostas a pagar resgate. Se isso é verdade não está confirmado. As próprias empresas ainda não publicaram nenhum comunicado (Imagem: B2B-CS).

Ao mesmo tempo, o grupo anunciou que havia recebido muitos e-mails das autoridades porque dados também haviam vazado por lá. O CLOP apagaria imediatamente esses dados, pois é "motivado apenas financeiramente e não se preocupa com política". Enquanto isso, empresas de segurança cibernética como a Tenable relataram que o CLOP também havia roubado dados do governo dos EUA.

Mais em Progress.com

 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais