ΑρχικήSecurityMOVEit: Ευπάθειες επιτρέπουν παράκαμψη αυθεντικοποίησης

MOVEit: Ευπάθειες επιτρέπουν παράκαμψη αυθεντικοποίησης

Σε νέα επείγουσα προειδοποίηση ασφαλείας προχώρησε η Progress Software, ενημερώνοντας τους πελάτες της για δύο κρίσιμες ευπάθειες που επηρεάζουν την πλατφόρμα MOVEit Automation.

MOVEit

Η ανακοίνωση προκαλεί ιδιαίτερη ανησυχία στον χώρο της κυβερνοασφάλειας, καθώς το MOVEit αποτελεί βασικό πυλώνα λειτουργίας για χιλιάδες οργανισμούς διεθνώς, από χρηματοπιστωτικά ιδρύματα και παρόχους υγείας έως κρατικούς φορείς και μεγάλες επιχειρήσεις που βασίζονται σε αυτοματοποιημένες διαδικασίες ανταλλαγής κρίσιμων δεδομένων.

Η σοβαρότητα της κατάστασης ενισχύεται από το γεγονός ότι τα νέα κενά ασφαλείας μπορούν να επιτρέψουν σε επιτιθέμενους να παρακάμψουν πλήρως τους μηχανισμούς αυθεντικοποίησης και, στη συνέχεια, να αποκτήσουν δικαιώματα διαχειριστή, οδηγώντας ουσιαστικά σε πλήρη έλεγχο του server.

Τα δύο κρίσιμα τρωτά σημεία που εντοπίστηκαν

Η ειδοποίηση ασφαλείας αφορά δύο ξεχωριστές αλλά εξαιρετικά επικίνδυνες ευπάθειες που εντοπίστηκαν από ερευνητές του Airbus SecLab, συγκεκριμένα από τους Anaïs Gantet, Delphine Gourdou, Quentin Liddell και Matteo Ricordeau.

Δείτε επίσης: NCSC: Προειδοποιεί για εμφάνιση κρυφών ευπαθειών σε λογισμικά

Το πρώτο κενό ασφαλείας, με αναγνωριστικό CVE-2026-4670, επιτρέπει παράκαμψη αυθεντικοποίησης, δίνοντας τη δυνατότητα σε εξωτερικούς, μη εξουσιοδοτημένους χρήστες να αποκτήσουν πρόσβαση στο σύστημα χωρίς έγκυρα credentials.

Το δεύτερο, CVE-2026-5174, αφορά ανεπαρκή επικύρωση εισόδου και μπορεί να οδηγήσει σε κλιμάκωση δικαιωμάτων, επιτρέποντας σε έναν επιτιθέμενο, που έχει ήδη αποκτήσει περιορισμένη πρόσβαση, να μετατραπεί σε διαχειριστή του συστήματος.

Ο συνδυασμός των δύο αυτών ευπαθειών δημιουργεί ένα εξαιρετικά επικίνδυνο σενάριο αλυσιδωτής επίθεσης.

Αρχικά ο εισβολέας παρακάμπτει το authentication layer και στη συνέχεια αποκτά πλήρη έλεγχο του περιβάλλοντος.

MOVEit: Ευπάθειες επιτρέπουν παράκαμψη αυθεντικοποίησης

Γιατί το MOVEit παραμένει ελκυστικός στόχος

Το MOVEit Automation δεν είναι απλώς ένα ακόμη enterprise εργαλείο. Πρόκειται για πλατφόρμα που διαχειρίζεται ευαίσθητες ροές δεδομένων, αυτοματοποιεί ανταλλαγές αρχείων μεταξύ οργανισμών και συχνά φιλοξενεί κρίσιμες επιχειρησιακές πληροφορίες.

Στην πράξη, πολλοί οργανισμοί χρησιμοποιούν το MOVEit για τη μεταφορά οικονομικών αρχείων, προσωπικών δεδομένων πελατών, ασφαλιστικών φακέλων, ιατρικών πληροφοριών και εμπιστευτικών επιχειρησιακών αναφορών.

Αυτό καθιστά κάθε παραβίαση εξαιρετικά επικίνδυνη. Ένας επιτιθέμενος, που αποκτά πρόσβαση, μπορεί να υποκλέψει αρχεία, να αλλοιώσει δεδομένα, να εγκαταστήσει persistent malware ή να χρησιμοποιήσει το σύστημα ως σημείο εισόδου σε ευρύτερα εταιρικά δίκτυα.

Δείτε επίσης: Η CISA προσθέτει ευπάθεια Linux στον Κατάλογο KEV

Δεν είναι τυχαίο ότι οι πλατφόρμες managed file transfer έχουν εξελιχθεί σε κορυφαίους στόχους για ransomware ομάδες και κρατικά υποστηριζόμενους επιτιθέμενους.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι εκδόσεις που επηρεάζονται

Η Progress επιβεβαιώνει ότι τα κενά ασφαλείας επηρεάζουν πολλαπλές γενιές του λογισμικού.

Συγκεκριμένα, ευάλωτες θεωρούνται οι εκδόσεις:

  • MOVEit Automation 2025.1.4 και παλαιότερες
  • MOVEit Automation 2025.0.8 και παλαιότερες
  • MOVEit Automation 2024.1.7 και παλαιότερες

Η εταιρεία καλεί τους διαχειριστές να επιβεβαιώσουν άμεσα την έκδοση που χρησιμοποιούν μέσω του Web Admin Panel, στην ενότητα Information του μενού Help.

Η διαδικασία αυτή πρέπει να θεωρείται κρίσιμη προτεραιότητα, ειδικά σε περιβάλλοντα όπου το σύστημα είναι προσβάσιμο από εξωτερικά δίκτυα.

Οι ασφαλείς εκδόσεις και οι απαραίτητες αναβαθμίσεις

Για την πλήρη αποκατάσταση των ευπαθειών, η Progress έχει διαθέσει patched εκδόσεις.

Οι οργανισμοί καλούνται να προχωρήσουν στις ακόλουθες αναβαθμίσεις:

  • MOVEit Automation 2025.1.5
  • MOVEit Automation 2025.0.9
  • MOVEit Automation 2024.1.8

Η εταιρεία διευκρινίζει ότι η εγκατάσταση πρέπει να πραγματοποιηθεί αποκλειστικά μέσω του πλήρους installer και όχι με μερικές ενημερώσεις ή manual patching.

Οι ομάδες IT θα πρέπει να προγραμματίσουν σύντομη διακοπή λειτουργίας κατά τη διάρκεια της διαδικασίας, καθώς απαιτείται πλήρης εφαρμογή της αναβάθμισης.

MOVEit: Ευπάθειες επιτρέπουν παράκαμψη αυθεντικοποίησης

Τι πρέπει να κάνουν άμεσα οι διαχειριστές

Πέρα από την εγκατάσταση των patches, οι ειδικοί προτείνουν άμεσο έλεγχο των audit logs για ασυνήθιστες αλλαγές δικαιωμάτων, ύποπτες backend συνδέσεις και μη εξουσιοδοτημένες τροποποιήσεις εργασιών αυτοματοποίησης.

Επιπλέον, συστήνεται η προσωρινή απομόνωση internet-facing instances έως την ολοκλήρωση της αναβάθμισης.

Οι οργανισμοί που εξακολουθούν να χρησιμοποιούν μη υποστηριζόμενες legacy εκδόσεις πρέπει να μεταβούν άμεσα σε σύγχρονο supported branch.

Ένα ακόμη ηχηρό καμπανάκι για την ασφάλεια των file transfer platforms

Το νέο περιστατικό υπενθυμίζει με τον πιο ξεκάθαρο τρόπο ότι οι πλατφόρμες διαχείρισης αρχείων παραμένουν από τους πιο ευάλωτους κρίκους της εταιρικής ασφάλειας.

Δείτε επίσης: Copy Fail: Ευπάθεια Linux επιτρέπει root πρόσβαση σε συστήματα

Καθώς η εξάρτηση των επιχειρήσεων από αυτοματοποιημένες μεταφορές δεδομένων μεγαλώνει, αυξάνεται και η αξία αυτών των συστημάτων για τους κυβερνοεγκληματίες.

Η ταχύτητα ανταπόκρισης των οργανισμών τις επόμενες ώρες θα είναι καθοριστική.

Σε περιβάλλοντα όπου διακινούνται κρίσιμα δεδομένα, η καθυστέρηση στην εφαρμογή ενός patch δεν αποτελεί απλώς τεχνικό ρίσκο, αλλά ενδεχόμενη πύλη εισόδου για μια καταστροφική παραβίαση.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS