Softwareontwikkelaar Progress heeft een kritiek beveiligingslek in MOVEit Automation bekendgemaakt. Door deze kwetsbaarheid kunnen aanvallers de authenticatie omzeilen en zo ongeautoriseerd toegang krijgen tot het systeem. MOVEit Automation wordt gebruikt voor de geautomatiseerde en periodieke uitwisseling van bestanden tussen interne systemen, externe partners en cloudplatforms.

De kwetsbaarheid, geregistreerd als CVE-2026-4670, stelt aanvallers in staat om de authenticatie te omzeilen. Progress heeft geen technische details vrijgegeven, maar waarschuwt dat misbruik kan leiden tot ongeautoriseerde toegang, volledige beheerderscontrole en mogelijke datalekken. Organisaties worden dringend geadviseerd om de beschikbare updates zo snel mogelijk te installeren.

Deze waarschuwing volgt op een eerdere ernstige kwetsbaarheid in MOVEit Transfer, een andere bestandsoplossing van Progress. Drie jaar geleden werd dit lek (CVE-2023-34362) gebruikt voor een wereldwijde ransomware-aanval waarbij ruim 2700 organisaties werden gehackt. Daarbij werden gegevens van ongeveer 96 miljoen personen buitgemaakt, waaronder die van bekende bedrijven als TomTom, TenneT, Shell, Siemens Energy, British Airways, Sony en CCleaner.