Segunda vulnerabilidade encontrada no MOVEit - novo patch!

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A vulnerabilidade no MOVEit Transfer foi descoberta em 31 de maio e causou muita agitação, pois foi imediatamente explorada pelo grupo APT CLOP e roubou muitos dados. O fabricante ofereceu imediatamente um patch, que já está desatualizado, pois foi encontrada uma segunda vulnerabilidade na qual agora afeta o MOVEit Transfer e também o MOVEit Cloud. 

Para muitas empresas, a situação está longe de terminar. Após a primeira vulnerabilidade em O fabricante Progress Software imediatamente ofereceu ao MOVEit Transfer um patch adequado. Mas o tempo provavelmente foi suficiente para o grupo APT CLOP para atacar dezenas de empresas e extrair muitos dados. Na Alemanha, isso pode ter acontecido com o AOK. Pelo menos é o que afirma o BSI em um relatório no qual foi observado um vazamento de dados.

MOVEit: Outra vulnerabilidade - novo patch está disponível

A Progress Software disse que trabalhou com especialistas externos em segurança cibernética para revisar ainda mais o código existente. Um encontrado em 09 de junho de 2023 outra vulnerabilidade. Como isso não foi fechado pelo primeiro patch, as empresas precisam instalar urgentemente um segundo patch - para MOVEit Transfer e MOVEit Cloud. Isso também está disponível online. As seguintes lacunas devem ser fechadas:

Patch 1: CVE-2023-34362 (31 de maio de 2023)
Patch 2: CVE-2023-35036 (9 de junho de 2023)

Enquanto a investigação do código está em andamento, a Progress Software atualmente não vê mais evidências de que essa vulnerabilidade recém-descoberta tenha sido explorada.

Agora o MOVEit Cloud também é afetado

Além do MOVEit Transfer em particular, o segundo patch também afeta os usuários do MOVEit Cloud, pois eles não foram realmente afetados pela primeira vulnerabilidade. Essa segurança agora acabou, desde que o novo segundo patch não seja instalado.

Mais em Progress.com

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais