GRACES.community
← Média

Veille réglementaire

Vulnérabilités critiques dans Progress MOVEit Transfer : risques et mesures correctives

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis signalant la présence de multiples vulnérabilités dans l'outil Progress MOVEit Transfer, une solution logicielle dédiée au transfert sécurisé de fichiers.

Risques identifiés

  • Atteinte à la confidentialité des données manipulées par l'application
  • Injection de code indirecte à distance (XSS), permettant l'exécution de scripts malveillants
  • Élévation de privilèges, offrant à un attaquant un accès non autorisé à des fonctionnalités sensibles

Systèmes concernés

Les versions de MOVEit Transfer antérieures à la 2026.0.2 sont affectées par ces vulnérabilités. Les organisations utilisant cette solution doivent procéder à une mise à jour immédiate pour neutraliser les risques.

Recommandations

L'éditeur Progress a publié un bulletin de sécurité détaillant les correctifs applicables. Il est impératif de se référer à cette documentation pour appliquer les mesures correctives sans délai et ainsi préserver l'intégrité et la sécurité des systèmes d'information.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

INTELLIGENCE ARTIFICIELLE et CRIMINALITE ORGANISEE - COLLOQUE DE LA JUNALCOEUROPOL Annual Report 2023Les RDV Transformations du DroitSANCTIONS IN EUROPE

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres