Kritische MOVEit-Schwachstellen ermöglichen Authentifizierungs-Bypass
Progress Software hat einen kritischen Sicherheitsbulletin für seine MOVEit Automation Plattform herausgegeben.

Kurzfassung
Warum das wichtig ist
- Progress Software hat einen kritischen Sicherheitsbulletin für seine MOVEit Automation Plattform herausgegeben.
- CVE-2026-4670: Eine Hauptschwachstelle, die einen Authentifizierungs-Bypass verursacht und es nicht authentifizierten externen Benutzern ermöglicht, auf das System zuzugreifen, ohne gültige Anmeldeinformationen zu besitzen.
- CVE-2026-5174: Eine Schwachstelle bei der unsachgemäßen Eingabevalidierung, die zu einer Berechtigungseskalation führt und es Angreifern ermöglicht, ihren Standardzugriff auf administrative Rechte zu erhöhen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Progress Software hat einen kritischen Sicherheitsbulletin für seine MOVEit Automation Plattform herausgegeben.
Warum relevant
Progress Software fordert Systemadministratoren dringend auf, ihre aktuelle Installation zu überprüfen, indem sie das Web Admin Dashboard öffnen und im Menü „Help“ den Abschnitt „About“ konsultieren.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Progress Software fordert Systemadministratoren dringend auf, ihre aktuelle Installation zu überprüfen, indem sie das Web Admin Dashboard öffnen und im Menü „Help“ den Abschnitt „About“ konsultieren.
Die Schwachstellen existieren in den folgenden Software-Builds: * MOVEit Automation 2025.1.4 und allen früheren Versionen. * MOVEit Automation 2025.0.8 und allen früheren Versionen. * MOVEit Automation 2024.1.7 und allen vorherigen Versionen. Progress Software hat beide Schwachstellen in ihren neuesten Software-Releases behoben.
Die Anwendung dieser offiziellen Updates mittels des vollständigen Installers ist die einzige anerkannte Methode, um die Sicherheitslücken zu schließen. IT-Teams sollten einen kurzen Systemausfall für die Dauer des Installationsvorgangs einplanen.
Administratoren müssen ihre Systeme auf die folgenden sicheren Versionen aktualisieren: * Upgrade auf MOVEit Automation 2025.1.5, um den 2025.1 Track zu sichern. * Upgrade auf MOVEit Automation 2025.0.9, um den 2025.0 Track zu sichern. * Upgrade auf MOVEit Automation 2024.1.8, um den 2024.1 Track zu sichern.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/moveit-authentication-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/moveit-authentication-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

In China entwickelt: Quantenchemie-Verfahren zur Umwandlung von Kohle in Kohlefaser und Graphen
Chinesische Forscher haben ein neues Verfahren entwickelt, das Kohle ohne Verbrennung in hochwertige Kohlenstoffmaterialien mit extrem hoher Reinheit umwandelt, die für die Luftfahrt, die Energiespeicherung und die Militärindustrie geeignet sind. Durch diese Technologie wird der wirtschaftliche Wert der Kohle erheblich gesteigert und gleichzeitig die Kohlendioxidemissionen um etwa zwei Tonnen pro verarbeiteter Tonne Rohstoff reduziert, wobei erste Schritte zur industriellen Produktion in Zusammenarbeit mit dem Staatsunternehmen Pingmei Shenma Group in der Provinz Henan unternommen wurden.
02.08.2026


