Veille réglementaire
Vulnérabilités critiques dans Progress MOVEit Transfer : risques et mesures correctives
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis signalant la présence de multiples vulnérabilités dans l'outil Progress MOVEit Transfer, une solution logicielle dédiée au transfert sécurisé de fichiers.
Risques identifiés
- Atteinte à la confidentialité des données manipulées par l'application
- Injection de code indirecte à distance (XSS), permettant l'exécution de scripts malveillants
- Élévation de privilèges, offrant à un attaquant un accès non autorisé à des fonctionnalités sensibles
Systèmes concernés
Les versions de MOVEit Transfer antérieures à la 2026.0.2 sont affectées par ces vulnérabilités. Les organisations utilisant cette solution doivent procéder à une mise à jour immédiate pour neutraliser les risques.
Recommandations
L'éditeur Progress a publié un bulletin de sécurité détaillant les correctifs applicables. Il est impératif de se référer à cette documentation pour appliquer les mesures correctives sans délai et ainsi préserver l'intégrité et la sécurité des systèmes d'information.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.