MOVEit Automation: критический обход аутентификации и эскалация привилегий
🔥 MOVEit снова в прицеле — критический обход аутентификации
Progress Software закрыла критический обход аутентификации CVE-2026-4670 в MOVEit Automation плюс повышение привилегий CVE-2026-5174. Обе уязвимости могут привести к полному контролю над системой и утечке данных. Исследователи Airbus нашли дыры через приватный канал — в дикой природе эксплуатации пока не зафиксировано.
MOVEit Transfer уже был мишенью массовых атак в прошлые годы, когда Cl0p через zero-day выкачивала данные сотен организаций. Automation — это другой продукт линейки, но архитектурно связанный. Если у вас стоит весь стек MOVEit — проверяйте оба компонента.
Уязвимости закрыты в последних версиях, по данным helpnetsecurity Progress «настоятельно рекомендует» обновиться. Конкретные затронутые версии и оценки CVSS пока не раскрыты — типичная тактика минимизации для вендора с репутационными проблемами.
MOVEit дважды наступил на одни грабли с критическими RCE. Если ваш бизнес завязан на этот стек — пора серьёзно подумать о миграции, пока третий раз не стал фатальным.
#CVE20264670 #MOVEit #AuthBypass #ProgressSoftware