Risque
- Déni de service à distance
Systèmes affectés
- MOVEit Transfer 2021.1.x
- MOVEit Transfer versions antérieures à 2022.0.10 (14.0.10)
- MOVEit Transfer versions antérieures à 2022.1.11 (14.1.11)
- MOVEit Transfer versions antérieures à 2023.0.8 (15.0.8)
- MOVEit Transfer versions antérieures à 2023.1.3 (15.1.3)
Résumé
Une vulnérabilité a été découverte dans Progress MOVEit Transfer. Elle permet à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Progress du 17 janvier 2024 https://community.progress.com/s/article/MOVEit-Transfer-Service-Pack-January-2024
- Référence CVE CVE-2024-0396 https://www.cve.org/CVERecord?id=CVE-2024-0396