Progress Software предупреждава за сериозен bypass на автентикация

Компанията Progress Software алармира за критична уязвимост в продукта MOVEit Automation, използван за автоматизирано управление на файлови процеси в корпоративни среди. Проблемът позволява заобикаляне на автентикацията и засяга версии преди 2025.1.5, 2025.0.9 и 2024.1.8.

Уязвимостта, проследена като CVE-2026-4670, може да бъде експлоатирана дистанционно без привилегии и без взаимодействие с потребителя, което я поставя в категорията на високорисковите уязвимости с ниска сложност на атака.

Двойна заплаха: привилегии и неправилна валидация

В същия ден е публикувана и втора уязвимост – CVE-2026-5174, свързана с повишаване на привилегии чрез неправилна валидация на входни данни. Комбинацията от двете уязвимости създава сценарий, при който атакуващ може да премине от външен достъп до контрол върху системата.

MOVEit Automation е централен оркестратор за файлови процеси между локални системи, облачни услуги и външни партньори. Именно тази роля го прави стратегическа цел – компромисът не засяга само една система, а цялата верига на обмен на данни.

Масова експозиция в интернет

Според анализи, базирани на Shodan, над 1400 инстанции на MOVEit Automation са директно изложени онлайн. Част от тях са свързани с държавни структури в САЩ, включително местни и щатски администрации.

Критичният проблем обаче е, че няма публична яснота колко от тези системи вече са актуализирани, което оставя значителна част от инфраструктурата в потенциално уязвимо състояние.

Защо MFT системите са високорискова цел

Софтуерът за Managed File Transfer (MFT) е честа цел за киберпрестъпни групи, защото концентрира чувствителни данни и автоматизира обмена им между организации.

Исторически това се потвърждава от редица атаки, включително кампании на групата Clop ransomware group, която експлоатира уязвимости в различни MFT платформи като Accellion, GoAnywhere и други. Тези атаки често водят до масови изтичания на данни, а не просто до локални компромиси.

Повтарящ се модел: централизирани системи като единична точка на провал

MOVEit Automation се използва от хиляди организации и десетки хиляди потребители, което означава, че една уязвимост може да има каскаден ефект върху множество сектори едновременно.

Това го поставя в категорията на системи с висок системен риск, където компромисът не е локален инцидент, а потенциално верижна реакция в множество организации.

Основният извод: централизираният трансфер е критична повърхност за атака

Случаят с MOVEit отново показва, че системите за автоматизиран обмен на данни са сред най-атрактивните цели за атакуващи. Причината не е само техническа, а архитектурна – те концентрират достъп до множество външни и вътрешни системи.

В комбинация с директна интернет експозиция, липса на навременни ъпдейти и исторически интерес от ransomware групи, този клас платформи остава една от най-критичните точки в корпоративната киберсигурност.

e-security.bg

Подобни

10-годишна уязвимост в phpBB позволява пълен достъп
15.06.2026
ai-generated-9296016_640
Microsoft отстрани проблем в Windows Server 2025
13.06.2026
2025server-150x150
Критична уязвимост в Ivanti Sentry вече се експлоатира
12.06.2026
Ivanti
Критична уязвимост в Langflow се използва активно
12.06.2026
cyber-security-3400723_960_720
Microsoft отстрани активно експлоатирана уязвимост в Exchange Server
11.06.2026
Exchange Server
Проблем с Windows Update предизвиква критични инсталационни грешки
11.06.2026
microsoft-4412148_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy