Новое

Новая лазейка для хакеров: корпоративные данные под угрозой

Новая критическая уязвимость в MOVEit Transfer* позволяет кибератакам обходить механизмы аутентификации платформы. Реакция после оглашения информации об уязвимости была молниеносной – через несколько часов хакеры начали свои атаки.

Новая уязвимость (CVE-2024-5806, CVSS: 7.4) является проблемой ненадлежащей аутентификации в модуле SFTP MOVEit. Эксперты говорят, что она может привести к обходу аутентификации в ограниченных сценариях. Уязвимость затрагивает версии MOVEit Transfer с 2023.0.0 по 2023.0.11, с 2023.1.0 по 2023.1.6 и с 2024.0.0 по 2024.0.2

Исследователи из watchTowr говорят о двух сценария атаки: в первом – злоумышленник может провести «принудительную аутентификацию» с использованием вредоносного SMB-сервера и действительного имени пользователя, а во втором сценарии – хакер может выдать себя за любого пользователя системы.

Ксения Ахрамеева, к.т.н, ведущий инженер-аналитик компании «Газинформсервис» отмечает, что и в таких, казалось бы, надежных программах, которые «заточены» под безопасность, находятся новые уязвимости. «Естественно, разработчики будут стараться как можно быстрее это исправить, но компания может успеть пострадать. Для предотвращения такой неприятной, а может даже критичной ситуации, лучше обеспечить безопасность ИТ-инфраструктуры заранее. Как вариант, установить продукт, который сможет противостоять злоумышленникам еще до того, как они доберутся до уязвимого ПО. Сегодня на рынке ИБ есть подобные решения, например, Efros Defence Operations, который позволяет вовремя решать задачу контроля доступа, аудита уязвимостей и позволяет сотрудникам предпринять меры по деактивации атаки, а значит – сохранить данные компании в целости и сохранности», – говорит Ксения.

*MOVEit Transfer – это приложение для обмена файлами и сотрудничества в крупных предприятиях.

Точка зрения авторов может не совпадать с позицией редакции

Автомобиль загорелся на площади Рогожская Застава в Москве

Бывшая замминистра обороны Татьяна Шевцова уехала во Францию

Сергей Собянин поздравил москвичей с Днем молодежи

СХВАТИЛ МАЛЬЧИКА ЧЕРЕЗ ЗАБОР: ВОСПИТАТЕЛИ ПУСТИЛИСЬ В ПОГОНЮ, ВРЕМЕНИ БЫЛО МАЛО

Москва на Moscow.media

В Пермском крае отремонтируют более 50 км дорог в 2024 году в рамках нацпроекта

В Подмосковье прошел межмуниципальный форум «Управдом»

Московская галерея купила «железных человечков» из остатков буквы «П»

Автомобиль загорелся на площади Рогожская Застава в Москве

Музыкальные новости

Новости Москвы


Москва

29 июня на играх «Дети Азии» состязания пройдут по десяти видам спорта



Полезные советы от партнёров Russia24.pro


Все новости Москвы на сегодня

Другие новости Москвы

Частные объявления в Москве



Новости от партнёров Russia24.pro


Мода

Самой популярной солнцезащитной оптикой в Махачкале стали очки бренда Polaroid



Все новости часа на smi24.net

Новости Московской области

Москва

СХВАТИЛ МАЛЬЧИКА ЧЕРЕЗ ЗАБОР: ВОСПИТАТЕЛИ ПУСТИЛИСЬ В ПОГОНЮ, ВРЕМЕНИ БЫЛО МАЛО


Москва на Moscow.media <::
:: Москва на Ria.city
Новости Крыма на Sevpoisk.ru

Другие города России

Новости Москвы

Новости Москвы


Москва

Участие в СВО признали побегом // Заочно арестован подсудимый, сбежавший в вооруженные силы


Авто в Москве


Спорт в Москве



Новости тенниса


Анна Калинская

Теннисисты Котов и Калинская получили приглашение на Олимпиаду в Париже


Здоровье в Москве


Экология в Москве


Коронавирус в Москве


Музыкальные новости


Виктор Цой

...Есть чем платить, но я не хочу победы любой ценой. Памятник Виктору Цою в Санкт-Петербурге


Россия


Rss.plus


Сергей Собянин

Собянин рассказал о работе московских центров ментального здоровья


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Самые свежие публикации часа


News Every Day

Mets survive late barrage to beat Yankees in Subway Series opener


Game24.pro