Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MOVEit Transfer」に認証不備の脆弱性 - アップデートが公開

Progress Softwareのファイル転送ソリューション「MOVEit Transfer」にあらたな脆弱性が判明した。

同ソフトウェアの「SFTPモジュール」において認証の不備があり、権限の昇格が可能となる脆弱性「CVE-2024-6576」が明らかとなったもの。

共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.3」、重要度を4段階中、上から2番目にあたる「高(High)」とレーティングしている。

同社は脆弱性を修正したアップデート「MOVEit Transfer 2024.0.3(16.0.3)」「同2023.1.7(15.1.7)」「同2023.0.12(15.0.12)」をリリースした。「MOVEit Cloud」についてはすでにアップデートを適用済みだという。

(Security NEXT - 2024/07/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

ワークフロー管理ツール「Apache DolphinScheduler」に脆弱性
Samsung、モバイル端末の複数脆弱性を修正 - 一部で悪用も
先週注目された記事(2025年9月7日〜2025年9月13日)
AI開発フレームワーク「Flowise」に複数の「クリティカル」脆弱性
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド