MOVEit Transfer (уязвимость)
Также: MOVEit CVE-2023-34362, MFT-уязвимость, managed file transfer exploit, MOVEit SQL injection
MOVEit Transfer (уязвимость) - критическая SQL-инъекция в корпоративной платформе управляемой передачи файлов MOVEit Transfer компании Progress Software, обнаруженная в мае 2023 года. Уязвимость получила идентификатор CVE-2023-34362 и позволяла без аутентификации читать и изменять данные в базе. Группировка Cl0p использовала её для массового автоматизированного похищения файлов из сотен организаций по всему миру - до выхода патча и после него.
Статьи с этим термином · 4
- MOVEit aftermath: шесть аудитов, два GoAnywhere без патча и ревизия политик внешнего доступа · 10 августа 2023
- Cl0p и file-transfer шлюзы: GoAnywhere, MOVEit и всё что торчит на периметре · 13 июля 2023
- MOVEit Transfer CVE-2023-34362: SQL-инъекция, которую Cl0p превратила в конвейер · 3 июля 2023
- MOVEit CVE-2023-34362: Cl0p нашла очередной MFT и мы проверяем клиентов · 4 мая 2023