Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Vulnerabilità critiche risolte in WS_FTP Server dalla Progress Software

Le implicazioni della risoluzione delle vulnerabilità e le misure di mitigazione consigliate

L'azienda Progress Software ha risolto due vulnerabilità critiche in WS_FTP Server, che permettevano l'esecuzione remota di comandi da parte di attaccanti non autenticati. Si raccomanda agli utenti di aggiornare alla versione corretta o disabilitare la funzione di trasferimento ad hoc.
This pill is also available in English language

Progress Software, l'azienda dietro il tool MOVEit, ha recentemente risolto due vulnerabilità critiche (CVE-2023-40044, CVE-2023-42657) in WS_FTP Server, un altro popolare strumento di trasferimento sicuro dei file.

Exploits in natura per CVE-2023-40044

Il codice di prova per CVE-2023-40044 è disponibile dal venerdì e i ricercatori di Rapid7 hanno osservato diversi casi di sfruttamento di WS_FTP in natura, con due differenti catene di attacco.

Aggiornamento e vulnerabilità sfruttata (CVE-2023-40044)

CVE-2023-40044 è una vulnerabilità di deserializzazione di .NET che potrebbe consentire a un attaccante non autenticato di eseguire comandi remoti sul sistema operativo sottostante di WS_FTP Server e può essere sfruttata tramite una richiesta POST HTTPS.

Forte raccomandazione di aggiornamento

Influenzano entrambe le versioni precedenti all'8.7.4 e all'8.8.2, è fortemente raccomandato aggiornare alle versioni corrette. Progress ha aggiunto che, qualora non fosse possibile effettuare l'aggiornamento, il rischio di sfruttamento può essere mitigato rimuovendo o disabilitando il modulo di trasferimento ad hoc di WS_FTP Server.

Seguici su Instagram per altre pillole come questa

02/10/2023 11:32

Marco Verro

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato