بر اساس جستجوی Shodan که توسط مشاور امنیت سایبری Daniel Card منتشر شده، بیش از ۱٬۴۰۰ نمونه از MOVEit Automation در اینترنت در معرض دید عموم قرار دارند و بیش از یک دوجین از آنها به سازمانهای دولتی محلی و ایالتی آمریکا تعلق دارند. اگرچه تاکنون گزارشی از بهرهبرداری فعال از این آسیبپذیریها منتشر نشده، اما پیشینه این نرمافزار نگرانکننده است؛ در سال ۲۰۲۳، باند باجافزاری Clop با بهرهبرداری از یک آسیبپذیری روز-صفر (zero-day) در MOVEit Transfer، بیش از ۲٬۱۰۰ سازمان و ۶۲ میلیون نفر را تحت تأثیر قرار داد. نرمافزارهای MFT به دلیل حساسیت دادههای منتقلشده، همواره هدف جذابی برای مهاجمان سایبری بودهاند.
کلمات کلیدی : آسیبپذیری MOVEit Automation, دور زدن احراز هویت CVE-2026-4670, وصله امنیتی Progress Software, انتقال فایل مدیریتشده MFT, باجافزار Clop حمله سایبری, افزایش سطح دسترسی CVE-2026-5174

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.