11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
Progress公司本周在官網(wǎng)公告MOVEit產(chǎn)品線有兩個重大漏洞,分別是:位于文件傳輸代理服務(wù)器MOVEitGateway的CVE-2024-5805,以及構(gòu)建在內(nèi)網(wǎng)環(huán)境的文件傳輸系統(tǒng)MOVEitTransfer的CVE-2024-5806。這兩個漏洞都是因為其中搭配的SFTP模塊,可以允許略過身份認(rèn)證的程序,所以產(chǎn)生安全漏洞,同時這兩個安全弱點的嚴(yán)重程度都被評為重大”,CVSS分?jǐn)?shù)高達(dá)9.1分。在2023年,MOVEit就因CVE-2023-34362漏洞遭到黑客濫用,后續(xù)借此攻擊全球32國、兩千多個組織鬧得沸沸揚(yáng)揚(yáng),這個漏洞也被列為2023年頭號安全漏洞目前Progress已經(jīng)發(fā)布更新版本修復(fù)漏洞,MOVEitGateway升級到2024.0.1版,即可修補(bǔ)CVE-2024-5805;MOVEitTransfer的2023.0.0、2023.1.0、2024.0.0三個版本,需各自升級到2023.0.11、2023.1.6、2024.0.2。