شرکت Progress Software بهروزرسانیهایی برای رفع دو آسیبپذیری امنیتی در نرمافزار MOVEit Automation منتشر کرده است که یکی از آنها یک باگ بحرانی با امتیاز CVSS 9.8 است و میتواند منجر به دور زدن احراز هویت (authentication bypass) شود. این آسیبپذیریها با شناسههای CVE-2026-4670 و CVE-2026-5174 ثبت شدهاند؛ دومی با امتیاز 7.7 یک آسیبپذیری اعتبارسنجی نادرست ورودی است که میتواند امکان افزایش سطح دسترسی (privilege escalation) را فراهم کند. این شرکت هشدار داده که بهرهبرداری از این نقصها میتواند به دسترسی غیرمجاز، کنترل مدیریتی و افشای دادهها منجر شود.
نسخههای آسیبپذیر شامل MOVEit Automation 2025.1.4 و پایینتر، 2025.0.8 و پایینتر، و 2024.1.7 و پایینتر میشوند که بهترتیب در نسخههای 2025.1.5، 2025.0.9 و 2024.1.8 رفع شدهاند. این آسیبپذیریها توسط محققان آزمایشگاه Airbus SecLab کشف و گزارش شدهاند. هیچ راهحل جایگزینی برای این مشکلات وجود ندارد و کاربران باید هرچه سریعتر وصلههای امنیتی را اعمال کنند، بهویژه با توجه به سابقه سوءاستفاده از آسیبپذیریهای پیشین MOVEit Transfer توسط باجافزارهایی (ransomware) مانند Cl0p.
کلمات کلیدی : آسیبپذیری MOVEit Automation, دور زدن احراز هویت, افزایش سطح دسترسی, وصله امنیتی Progress Software, CVE-2026-4670, باجافزار Cl0p

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.