ADG Оставить заявку

MOVEit Transfer (уязвимость)

Также: MOVEit CVE-2023-34362, MFT-уязвимость, managed file transfer exploit, MOVEit SQL injection

MOVEit Transfer (уязвимость) - критическая SQL-инъекция в корпоративной платформе управляемой передачи файлов MOVEit Transfer компании Progress Software, обнаруженная в мае 2023 года. Уязвимость получила идентификатор CVE-2023-34362 и позволяла без аутентификации читать и изменять данные в базе. Группировка Cl0p использовала её для массового автоматизированного похищения файлов из сотен организаций по всему миру - до выхода патча и после него.