Zweite Schwachstelle im MOVEit gefunden – neuer Patch!

B2B Cyber Security ShortNews

Beitrag teilen

Die am 31. Mai entdeckte Schwachstelle in MOVEit Transfer und sorgte für viele Wirbel, den sie wurde sofort von der APT-Gruppe CLOP ausgenutzt und viele Daten gestohlen. Der Hersteller bot umgehend einen Patch an, der aber bereits veraltet ist, da eine zweite Schwachstelle in gefunden wurde die jetzt MOVEit Transfer und auch MOVEit Cloud betrifft. 

Die Situation ist für viele Unternehmen bei weiten nicht ausgestanden. Nach der ersten Schwachstelle in MOVEit Transfer bot der Hersteller Progress Software umgehend einen passenden Patch an. Aber die Zeit hat der APT-Gruppe CLOP wohl ausgereicht um dutzende Unternehmen anzugreifen und viele Daten zu extrahieren. In Deutschland ist das eventuell bei der AOK passiert. Zumindest behauptet dass das BSI in einer Meldung, bei der ein Datenabfluss beobachtet wurde.

Anzeige

MOVEit: Weitere Schwachstelle – neuer Patch steht bereit

Progress Software hat nach eigenen Angaben mit externen Cybersicherheitsexperten zusammengearbeitet, um den vorhandenen Code weiteren Überprüfungen zu unterziehen. Dabei fand man am 09. Juni 2023 eine weitere Schwachstelle. Da diese vom ersten Patch nicht geschlossen wird, müssen die Unternehmen dringend einen zweiten Patch einspielen – bei MOVEit Transfer und MOVEit Cloud. Auch dieser steht online bereit. Folgende Lücken sind zu schließen:

Patch 1: CVE-2023-34362 (31. Mai 2023)
Patch 2: CVE-2023-35036 (9. Juni 2023)

Die Untersuchung des Codes ist zwar noch nicht abgeschlossen, aber Progress Software sieht derzeit keine weiteren Anzeichen dafür, dass diese neu entdeckten Schwachstelle ausgenutzt wurde.

Nun zusätzlich auch MOVEit Cloud betroffen

Der zweite Patch betrifft neben besonders MOVEit Transfer zusätzlich MOVEit Cloud Nutzer, da diese von der ersten Schwachstelle eigentlich nicht betroffen waren. Diese Sicherheit ist nun vorbei, solange der neue zweite Patch nicht installiert ist.

Mehr bei Progress.com

 

Passende Artikel zum Thema

Hackerangriff auf Stromanbieter Tibber

Vor wenigen Tagen gab es einen Hackerangriff auf den Stromanbieter Tibber und seinen Verkaufs-Store. Laut Anbieter haben die Hacker zwar ➡ Weiterlesen

Gratis Entschlüsselungs-Tool für Shrinklocker-Ransomware

Für Opfer von Attacken mit der Shrinklocker-Ransomware hat Bitdefender einen kostenlosen Dekryptor entwickelt um verschlüsselte Dateien wiederherstellen können. Das ursprünglich ➡ Weiterlesen

Hacker attackieren statistisches Bundesamt Destatis

Das Statistische Bundesamt - Destatis - wurde Opfer eines Hackerangriff. Da es Hinweise auf ein Datenleck gab, wurde das Meldesystem ➡ Weiterlesen

Leitfaden zur KI-Verordnung

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Zwei Drittel der Unternehmen brauchen Hilfe bei der Umsetzung der KI-Verordnung ➡ Weiterlesen

Bring your own KI

In jedem dritten Unternehmen werden private KI-Zugänge genutzt. Auf der anderen Seite hat bisher nur jedes siebte Unternehmen Regeln zum ➡ Weiterlesen

Datensicherheit: Backup-Strategie ist das Rückgrat

Als Folge des fehlerhaften CrowdStrike Updates im Sommer diesen Jahres kam es bei fast jedem zweiten betroffenen Unternehmen in Deutschland ➡ Weiterlesen

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen