MOVEit-Lücken gefährden Firmennetze

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

MOVEit-Lücken gefährden Firmennetze

27.06.2024 - 08:06
Veröffentlicht in:

Am 25. Juni 2024 hat Progress Software zwei neue Sicherheitslücken in MOVEit Transfer und MOVEit Gateway veröffentlicht. Die Schwachstellen CVE-2024-5806 und CVE-2024-5805 ermöglichen Angreifern, die SFTP-Authentifizierung zu umgehen und Zugang zu den Systemen zu erlangen.

CVE-2024-5806 betrifft den MOVEit-Transfer-SFTP-Dienst und wurde aufgrund einer neu entdeckten Drittanbieterkomponente als kritisch eingestuft. Für beide Schwachstellen stehen Notfall-Patches bereit, die umgehend installiert werden sollten. Unternehmen wird zudem geraten, öffentliche RDP-Zugänge zu blockieren und den Datenverkehr auf vertrauenswürdige Endpunkte zu beschränken.

Die Sicherheitslücke CVE-2024-5806 kann durch die Manipulation von Windows-Service-Accounts weiter ausgenutzt werden, während CVE-2024-5805 spezifisch die MOVEit Gateway-Software betrifft. Diese Schwachstellen erlauben Angreifern, sich lateral durch Netzwerke zu bewegen und sensible Daten zu exfiltrieren.

Die Lücken wurden entdeckt, als Rapid7-Forscher eine MOVEit-Transfer-2023.0.1-Instanz testeten. Unternehmen sollten die bereitgestellten Patches sofort anwenden und sicherstellen, dass ihre Systeme korrekt konfiguriert sind, um weitere Angriffe zu verhindern.

Ähnliche Beiträge

Angriffe auf Industrie verdoppeln sich Daniel Richey Mo., 16.09.2024 - 11:22
Ontinue, Anbieter von Managed Extended Detection and Response, hat seinen neuen Threat Intelligence Report für das erste Halbjahr 2024 veröffentlicht. Laut dem Bericht verlagert sich der Fokus von Cyberkriminellen zunehmend auf die Fertigungs- und Industriebranche, die nun vermehrt Ziel von Angriffen wird.