MOVEit Transfer kwetsbaar via nieuwe bug

cybersecurity hacker

Er is opnieuw een SQL-kwetsbaarheid ontdekt in MOVEit Transfer van Progress Software.

Progress Software waarschuwt gebruikers van MOVEit Transfer voor een nieuwe SQL-kwetsbaarheid. Het softwarebedrijf raadt gebruikers aan om alle HTTP- en HTTPs-verkeer naar hun omgeving uit te schakelen.

Status

De nieuwe kwetsbaarheid kan leiden tot ongeautoriseerde toegang tot omgevingen met tal van privileges. Progress heeft nog geen patch gedeeld, maar test er wel eentje die, volgens het bedrijf, snel wordt gelanceerd.

Progress heeft zelf HTTPs- verkeer voor MOVEit Cloud uitgeschakeld. Het bedrijf raadt gebruikers aan om firewalls aan te passen en HTTP- en HTTPs-verkeer naar MOVEit Transfer langs poorten 80 en 443 uit te schakelen, tot de patch er is.

Bestanden transfereren via de protocollen SFTP en FTP/s blijft wel gewoon mogelijk.

lees ook

Hackers doen zich voor als cybersecurityexperts om malware te verspreiden

Niet voor het eerst

Details over waar deze nieuwe kwetsbaarheid werd gedeeld zijn niet bekend, maar op Twitter leek één account alvast bewijs te hebben van deze zero-day.

Deze nieuwe dreiging komt pas dagen na waarschuwingen over MOVEit, van het Cybersecurity and Infrastructure Security Agency in de Verenigde Staten. Bovendien werd er eerder al gevreesd voor datadiefstal en afpersing, na hacks via kwetsbaarheden bij MOVEit.

Slachtoffers

Intussen is Clop, de site en hackersgroep, begonnen met data te lekken. De organisatie claimde al verantwoordelijkheid voor eerdere hacks via MOVEit en zitten waarschijnlijk achter meer recente aanvallen via de software, gezien de data die ze al deelden.

Significante namen die al zeker slachtoffer werden zijn energiemaatschappij Shell, Landal Greenparks en de universiteit van Georgia. De Amerikaanse staten Missouri en Illinois zijn ook bevestigd, net als twee entiteiten binnen het Amerikaanse Departement voor Energie, de DEO.

De huidige lekken door Clop zijn eerder een bewijs dan een dreigement, maar de algemene verwachting is dat verscheidene pogingen tot afpersing niet lang meer op zich gaan laten wachten.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home