MOVEit Transfer vulnérable à cause d’un nouveau bogue

cybersecurity hacker

Une nouvelle vulnérabilité SQL a été découverte dans le logiciel MOVEit Transfer de Progress Software.

Progress Software avertit les utilisateurs de MOVEit Transfer d’une nouvelle vulnérabilité SQL. La société de logiciels conseille aux utilisateurs de désactiver tout trafic HTTP et HTTP vers leur environnement.

Statut

La nouvelle vulnérabilité pourrait entraîner un accès non autorisé à des environnements dotés de nombreux privilèges. Progress n’a pas encore diffusé de correctif, mais est en train de tester un correctif qui, selon l’entreprise, sera lancé prochainement.

Progress lui-même a désactivé le trafic HTTP pour MOVEit Cloud. La société conseille aux utilisateurs de modifier les pare-feux et de désactiver le trafic HTTP et le trafic HTTP vers MOVEit Transfer sur les ports 80 et 443 jusqu’à ce que le correctif soit installé.

Le transfert de fichiers via les protocoles SFTP et FTP/s reste possible.

Pas pour la première fois

Les détails quant à la diffusion de cette nouvelle vulnérabilité ne sont pas connus, mais sur Twitter, un compte semblait déjà avoir des preuves de ce zero day.

Il fallait des jours pour que cette nouvelle menace se manifesterait, après que l’Agence américaine de cybersécurité et de sécurité des infrastructures eût alerté sur la situation de MOVEit. En outre, le vol de données et l’extorsion étaient déjà craints, suite à des piratages via les vulnérabilités de MOVEit.

Victimes

Entre-temps, Clop, le site et le groupe de pirates, a commencé à divulguer des données. L’organisation a déjà réclamé la responsabilité de précédents piratages via MOVEit et est probablement à l’origine d’attaques plus récentes via le logiciel, étant donné les données qu’elle a déjà partagées.

Parmi les noms importants de victimes déjà confirmés figurent la société énergétique Shell, Landal Greenparks et l’université de Géorgie. Les États américains du Missouri et de l’Illinois ont également été confirmés, de même que deux entités du ministère américain de l’énergie, le DEO.

Les fuites actuelles de Clop sont plutôt des preuves qu’une menace, mais on s’attend généralement à ce que plusieurs tentatives d’extorsion ne tardent pas à se produire.

newsletter

Abonnez-vous gratuitement à ITdaily !

Category(Required)
This field is for validation purposes and should be left unchanged.
retour à la maison