🔥 MOVEit снова в прицеле — критический обход аутентификации Progress Software закрыла критический обход аутентификации CVE-2026-4670 в MOVEit Automation плюс повышение привилегий CVE-2026-5174. Обе уязвимости могут привести к полному контролю над системой и утечке данных. Исследователи Airbus нашли дыры через приватный канал — в дикой природе эксплуатации пока не зафиксировано. MOVEit Transfer уже был мишенью массовых атак в прошлые годы, когда Cl0p через zero-day выкачивала данные сотен организаций. Automation — это другой продукт линейки, но архитектурно связанный. Если у вас стоит весь стек MOVEit — проверяйте оба компонента. Уязвимости закрыты в последних версиях, по данным helpnetsecurity Progress «настоятельно рекомендует» обновиться. Конкретные затронутые версии и оценки CVSS пока не раскрыты — типичная тактика минимизации для вендора с репутационными проблемами. MOVEit дважды наступил на одни грабли с критическими RCE. Если ваш бизнес завязан на этот стек — пора серьёзно подумать о миграции, пока третий раз не стал фатальным. #CVE20264670 #MOVEit #AuthBypass #ProgressSoftware