КИБЕРБЕЗОПАСНОСТЬ

Progress устранил уязвимость MOVEit, позволяющую обойти аутентификацию

Progress выпустил патчи для MOVEit Automation, закрывающие уязвимости с критическими последствиями для безопасности.

✍️ Редакция iTech News | 04.05.2026 | ⏱ 2 мин | 👁 4 | Источник: The Hacker News
Устранение уязвимости MOVEit в Progress - критический патч

Компания Progress выпустила критически важные обновления для MOVEit Automation, решая проблему с обходом аутентификации. Это обновление особенно актуально для организаций, которые используют MOVEit для автоматизации передачи файлов и хотите защитить свои эти от возможного несанкционированного доступа.

Что произошло

Обновления устраняют две уязвимости: CVE-2026-4670 с оценкой CVSS 9.8, позволяющую обходить аутентификацию, и CVE-2026-5174 с оценкой CVSS 7.7, связанную с неправильной валидацией входных данных. Обе уязвимости могут привести к повышению привилегий и несанкционированному доступу к этим через незащищенные интерфейсы.

Кто нашел уязвимости

Исследователи из Airbus SecLab — Анаïs Гантé, Дельфина Гурдоу, Квентин Лиддел и Маттео Рикордеаu — обнаружили эти недостатки и сообщили о них Progress. Важно отметить, что никаких временных обходов проблемы предложено не было. Хотя информация о реальной эксплуатации уязвимостей в природе отсутствует, пользователям настоятельно рекомендуется обновить программное обеспечение как можно скорее, чтобы минимизировать риски.

Что это значит для бизнеса

С учетом несанкционированных атак, таких как использование MOVEit Transfer киберпреступными группировками, обновления являются не просто рекомендацией, а необходимостью. Компании, которые игнорируют эти патчи, рискуют потерять свои эти или подвергнуться административным санкциям. Для Российской и СНГ аудиторий эта ситуация также подчеркивает необходимость регулярного обновления ПО для обеспечения безопасности корпоративных данных.

Прогнозируется, что в ближайшие месяцы пользователи MOVEit будут активно обновлять системы, чтобы защититься от возможных угроз. Ожидается увеличение интереса к средствам защиты этих и мониторингу уязвимостей в программном обеспечении.

Поделиться: Telegram X LinkedIn