Softwareontwikkelaar Progress heeft een kritisch beveiligingslek in MOVEit Automation bekendgemaakt. Door deze kwetsbaarheid kunnen aanvallers de authenticatie omzeilen en zo ongeautoriseerd toegang krijgen tot het systeem. MOVEit Automation wordt gebruikt voor de geautomatiseerde en periodieke uitwisseling van bestanden tussen interne systemen, externe partners en cloudplatforms.
De kwetsbaarheid, geregistreerd als CVE-2026-4670, maakt het mogelijk dat een aanvaller zonder geldige credentials toegang verkrijgt. Progress heeft geen technische details vrijgegeven, maar waarschuwt dat misbruik kan leiden tot ongeautoriseerde toegang, het verkrijgen van adminrechten en mogelijke datalekken. Organisaties worden dringend geadviseerd om de beschikbare updates zo snel mogelijk te installeren.
Deze waarschuwing volgt op een eerdere ernstige kwetsbaarheid in MOVEit Transfer, een andere bestandsoplossing van Progress. Drie jaar geleden werd dat lek (CVE-2023-34362) gebruikt voor een wereldwijde ransomware-aanval waarbij meer dan 2700 organisaties werden gehackt en gegevens van circa 96 miljoen personen werden gestolen. Onder de getroffen partijen bevonden zich onder meer TomTom, TenneT, Shell, Siemens Energy, British Airways, Sony en CCleaner.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *