概要
Progress Software MOVEit Automationに認証バイパスの脆弱性が発見されました。MOVEitは企業間のファイル転送に広く利用されるマネージドファイルトランスファー(MFT)ソリューションであり、2023年にはMOVEit TransferがCL0Pランサムウェアグループに大規模に悪用された実績があります。同製品群の脆弱性は迅速な対応が強く求められます。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 9.8(Critical) |
| 攻撃元区分 | ネットワーク |
| 攻撃条件の複雑さ | 低 |
| 必要な特権レベル | 不要 |
| ユーザー関与 | 不要 |
| CWE | CWE-305(認証バイパス) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| MOVEit Automation | Progress Software | 2025.0.0〜2025.0.9未満 |
| MOVEit Automation | Progress Software | 2024.0.0〜2024.1.8未満 |
| MOVEit Automation | Progress Software | 2024.0.0より前の全バージョン |
修正バージョンと回避策
- MOVEit Automation 2025.0.9 以降へアップデート
- MOVEit Automation 2024.1.8 以降へアップデート
- アップデートが即時困難な場合は、MOVEit Automationへのネットワークアクセスを制限してください
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
