IT-Sicherheit: Windows bedroht - IT-Sicherheitswarnung vor neuem Bug bei Progress Software MOVEit

it-sicherheit: windows bedroht - it-sicherheitswarnung vor neuem bug bei progress software moveit

Aktuelle IT-Sicherheitshinweise auf news.de (Symbolbild). ©picture alliance/dpa | Oliver Berg

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 19.06.2024 einen Sicherheitshinweis für Progress Software MOVEit herausgegeben. Betroffen von der Sicherheitslücke sind das Betriebssystem Windows sowie das Produkt Progress Software MOVEit.

Die neuesten Hersteller-Empfehlungen bezüglich Updates, Workarounds und Sicherheitspatches für diese Sicherheitslücke finden Sie hier: Progress Article (Stand: 19.06.2024). Weitere nützliche Links werden weiter unten in diesem Artikel aufgeführt.

Sicherheitshinweis für Progress Software MOVEit - Risiko: mittel

Risikostufe: 3 (mittel)CVSS Base Score: 5,3CVSS Temporal Score: 4,6Remoteangriff: Ja

Zur Einschätzung der Verwundbarkeit von Computersystemen wird das Common Vulnerability Scoring System (CVSS) angewandt. Der CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken auf Basis verschiedener Kriterien miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Einleitung von Gegenmaßnahmen zu erstellen. Für die Schweregrade einer Schwachstelle werden die Attribute "keine", "niedrig", "mittel", "hoch" und "kritisch" verwendet. Der Base Score bewertet die Voraussetzungen für einen Angriff (u.a. Authentifizierung, Komplexität, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Der Temporal Score berücksichtigt darüber hinaus zeitliche Veränderungen hinsichtlich der Gefahrenlage. Das Risiko der hier behandelten Schwachstelle wird nach dem CVSS mit einem Base Score von 5,3 als "mittel" eingeschätzt.

Progress Software MOVEit Bug: Schwachstelle ermöglicht nicht spezifizierten Angriff

Progress MOVEit ist eine sichere Managed File Transfer (MFT)-Software, die Transparenz und Kontrolle über die Dateiübertragungsaktivitäten bietet.

Ein Angreifer kann eine Schwachstelle in Progress Software MOVEit ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

Von der Sicherheitslücke betroffene Systeme im Überblick

Betriebssystem

Windows

Produkte

Progress Software MOVEit <2024.0 (cpe:/a:progress:moveit_transfer)

Allgemeine Maßnahmen zum Umgang mit IT-Schwachstellen

・Anwender der betroffenen Systeme sollten diese auf dem aktuellsten Stand halten. Hersteller sind bei Bekanntwerden von Sicherheitslücken dazu angehalten, diese schnellstmöglich durch Entwicklung eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie diese zeitnah.

・Konsultieren Sie zu Informationszwecken die im nächsten Abschnitt aufgeführten Quellen. Häufig enthalten diese weiterführende Informationen zur aktuellsten Version der betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.

・Wenden Sie sich bei weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.

Hersteller-Informationen zu Updates, Patches und Workarounds

An dieser Stelle befinden sich weiterführende Links mit Informationen über Bug-Reports, Security-Fixes und Workarounds.

Progress Article vom 2024-06-19 (19.06.2024)

Weitere Informationen finden Sie unter: https://community.progress.com/s/article/ka7Pb00000070EbIAI

Progress Article vom 2024-06-19 (19.06.2024)

Weitere Informationen finden Sie unter: https://community.progress.com/s/article/ka7Pb000000709lIAA

Versionshistorie dieser Sicherheitswarnung

Dies ist die initiale Fassung des vorliegenden IT-Sicherheitshinweises für Progress Software MOVEit. Bei Bekanntgabe von Updates wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.

19.06.2024 - Initiale Fassung

+++ Redaktioneller Hinweis: Dieser Text wurde auf Basis aktueller BSI-Daten generiert und wird je nach Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Folgen Sie News.de schon bei Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Draht zur Redaktion.

OTHER NEWS

41 minutes ago

Armstrong wollte ihn zerstören - er lachte zuletzt

41 minutes ago

Formel-1-Technik: Warum "langweilige" Updates jetzt schnell machen

45 minutes ago

Statt in die Papiertonne in den Garten: Dieses einfache Mittel hilft gegen Unkraut

45 minutes ago

Hitze, Gewitter und Starkregen am Donnerstag

45 minutes ago

NHL: Trainer bestätigt: Draisaitl in Stanley-Cup-Finals verletzt

45 minutes ago

Möller schlägt EM-Reform vor: "Würde die Sache einfacher machen"

45 minutes ago

Hagel und Starkregen: Über Hamburg braut sich Unwetter zusammen

51 minutes ago

Sonnencreme im Öko-Test: Gefährliche Weichmacher in vielen Produkten entdeckt

51 minutes ago

Olschowsky kommt nicht – TSV 1860 sucht noch Keeper und Rieder-Nachfolger

51 minutes ago

Mann kauft 1-Euro-Haus in Italien – jetzt spricht er über seine Erfahrungen!

51 minutes ago

Markus Lanz: Olaf Scholz verspottet in ZDF-Talkshow: Er wirkt wie ein "Fremdkörper"

51 minutes ago

Max kritisiert: Spielberg-Rennen rastloser denn je

51 minutes ago

Alle großen Bosse im Elden Ring-DLC finden: Unser spoilerfreier Guide zu Shadow of the Erdtree

51 minutes ago

Individueller Urlaub für Bayerns EM-Fahrer

51 minutes ago

Jeff Bezos schaltet auf Angriff - Amazon will mit Billig-Plattform China-Konkurrenz Temu und Shein stoppen

53 minutes ago

„Schande“: Rumänien-Coach rechnet ab

57 minutes ago

Türkei bei der EM: Herber Rückschlag! Nach Achtelfinal-Einzug herrscht bittere Gewissheit

57 minutes ago

Bürgergeld für Ukrainer: Ministerin mahnt zu Sachlichkeit

57 minutes ago

NASA beauftragt SpaceX mit Entwicklung eines Deorbit Vehicle für ISS

57 minutes ago

World Cup of Darts: Gesundheitliche Gründe: Price sagt für Darts-Team-WM ab

57 minutes ago

Calhanoglu vor Österreich-Revanche: "Alles ist möglich"

57 minutes ago

Gewitter-Walze kommt jetzt mit voller Wucht

1 hour ago

Landwirt wollte seinen Nachbarn aufspießen

1 hour ago

Samsung bekommt es nicht hin: Galaxy S25 steht unerwartete Änderung bevor

1 hour ago

Neuer "Erzgebirgskrimi" ohne Lara Mandoki: Wieso die Ermittlerin plötzlich fehlt

1 hour ago

Flüchtiger wollte in Wohnung und verletzte sich

1 hour ago

Wladimir Putin: Zieht der Kremlchef die ganze Welt in den Ukraine-Krieg?

1 hour ago

Schlag für Deutsche Bahn: Jetzt spürt die DB, wie es ist, auf den Zug zu warten

1 hour ago

Bundesliga: Bayern-Neuzugang geplättet: "Eine Art Schock"

1 hour ago

Schalke 04 will fünf Spieler loswerden: Ein Name überrascht

1 hour ago

Verdacht auf Verstöße gegen Russlandembargo in Millionenhöhe

1 hour ago

EM: "Katastrophe": Calhanoglu trotz Türkei-Sieg außer sich

1 hour ago

Die Zinsen fallen nach der EZB-Wende: Doch diese Banken zahlen immer noch hohe Zinsen aufs Tages- und Festgeld

1 hour ago

Netzbetreiber meldet "Meilenstein für Energiewende"

1 hour ago

Rüstungshersteller Heckler & Koch: „Wenn Du den Frieden willst, übe den Krieg ein“

1 hour ago

ADAC sieht Aufschlag von rund 40 Cent je Liter an Autobahntankstellen

1 hour ago

Camping: Spitzenreiter! Hier campen Urlauber am billigsten – doch das könnte sich bald ändern

1 hour ago

Türkische Fans in Berlin feiern Einzug ins Achtelfinale

1 hour ago

Giorgia Meloni und der hohe Preis für den Coup einer Männerrunde

1 hour ago

Lidl hat ab Donnerstag (27.6.) diese super Sachen im Angebot