Skip to main content

Dul Chun Cinn MOVEit Aistrithe Leochaileacht Chriticiúil á Baint as

Bán

TLP: BÁN

Ar 1 Meitheamh, 2023, d’fhoilsigh NHS a leochaileacht chriticiúil bhí an feasachán dírithe ar an táirge Progress MOVEit Transfer (MFT).

D'aimsigh an dul chun cinn leochaileacht maidir le hAistriú MOVEit a d'fhéadfadh pribhléidí méadaithe agus rochtain neamhúdaraithe féideartha ar an gcomhshaol a bheith mar thoradh air.

BleepingComputer Thuairiscigh tá an leochaileacht á saothrú go gníomhach ag gníomhaithe bagairtí.

Toisc nach bhfuil paiste ar fáil faoi láthair, tá maoluithe eisithe ag Progress gur féidir le riarthóirí MOVEit a úsáid chun a gcuid suiteálacha a dhéanamh slán.

Tá moltaí slándála agus treoir ó Progress chun an leochaileacht a mhaolú ar fáil anseo.

Más custaiméir MOVEit Transfer thú, tá sé thar a bheith tábhachtach go ndéanfaidh tú beart láithreach chun cabhrú le do thimpeallacht Aistrithe MOVEit a chosaint, agus táirgeann an fhoireann Progress paiste.

Is cúis mhór imní í an leochaileacht maidir le hAistriú MOVEit toisc go bhféadfaí an leochaileacht a úsáid chun bunachair shonraí mhóra a dhí-scagadh roimh sracadh ag gníomhaithe bagairtí atá ag iarraidh airgead a bhaint as an saothrú.

Chun cabhrú le rochtain neamhúdaraithe ar do thimpeallacht MOVEit Transfer a chosc, molann Progress go láidir duit na bearta maolaithe seo a leanas a chur i bhfeidhm láithreach.

Céim 1:

Díchumasaigh an trácht HTTP agus HTTP go léir chuig do thimpeallacht MOVEit Transfer. Go sonrach:

  • Athraigh rialacha balla dóiteáin chun trácht HTTP agus HTTP a dhiúltú do Aistriú MOVEit ar chalafoirt 80 agus 443. Má theastaíonn tuilleadh uait tacaíocht, téigh i dteagmháil láithreach le Tacaíocht Theicniúil Progress trí chás a oscailt trí https://community.progress.com/s/supportlink-tuirlingthe.
  • Tá sé tábhachtach a thabhairt faoi deara, go dtí go mbeidh trácht HTTP agus HTTPS cumasaithe arís:
  • Ní bheidh úsáideoirí in ann logáil isteach ar Chomhéadain Gréasáin MOVEit Transfer
  • Ní oibreoidh tascanna uathoibrithe MOVEit a úsáideann an t-óstach dúchais MOVEit Transfer
  • Ní oibreoidh API REST, Java agus .NET
  • Ní oibreoidh an breiseán MOVEit Transfer le haghaidh Outlook
  • Tabhair faoi deara le do thoil: Leanfaidh prótacail SFTP agus FTP/s ag oibriú mar is gnách

Mar réiteach oibre, beidh riarthóirí fós in ann rochtain a fháil ar MOVEit Transfer trí úsáid a bhaint as ciandeasc chun teacht ar mheaisín Windows agus ansin rochtain a fháil ar https://localhost/. Le haghaidh tuilleadh faisnéise ar naisc localhost, féach le do thoil do MOVEit Transfer Help: https://docs.progress.com/bundle/moveit-transfer-web-admin-help-2023/leathanach/Slándáil-Polasaithe-Iargúlta-Rochtain_2.html

Céim 2:

Seiceáil do na táscairí féideartha seo a leanas maidir le rochtain neamhúdaraithe le 30 lá anuas ar a laghad:

  • Comhaid gan choinne a chruthú san fhillteán c:MOVEit Transferwwwroot ar gach cás de do MOVEit Transfer (lena n-áirítear cúltacaí)
  • Íoslódálacha comhaid mhóra gan choinne agus/nó

Má thugann tú faoi deara aon cheann de na táscairí thuas, déan teagmháil láithreach le do thoil le d’fhoirne slándála agus TF agus oscail ticéad le Tacaíocht Theicniúil Progress ag: https://community.progress.com/s/supportlink-tuirlingthe.

Céim 3:

Tá paistí do gach leagan MOVEit Transfer a fhaigheann tacaíocht á thástáil agus cuirfear naisc ar fáil thíos de réir mar a bheidh siad réidh. Tá na leaganacha tacaithe liostaithe ag an nasc seo a leanas: https://community.dul chun cinn.com/s/products/moveit/saolré táirge.

Leagan A mbeidh tionchar aige

Leagan Seasta

Doiciméadú

Aistriú MOVEit 2023.0.0

Aistriú MOVEit 2023.0.1

Doiciméadúchán Uasghrádaithe MOVEit 2023

Aistriú MOVEit 2022.1.x

Aistriú MOVEit 2022.1.5

Doiciméadúchán Uasghrádaithe MOVEit 2022

Aistriú MOVEit 2022.0.x

Aistriú MOVEit 2022.0.4

Aistriú MOVEit 2021.1.x

Aistriú MOVEit 2021.1.4

Doiciméadúchán Uasghrádaithe MOVEit 2021

Tagairt(í)

NHSCuidigh le Glan-ShlándáilDul Chun CinnBleeping Ríomhaire

foinsí

https://digital.nhs.uk/cyber-foláirimh/2023/cc-4326

https://www.helpnetsecurity.com/2023/06/01/moveit-leochaileacht aistrithe/

https://community.progress.com/s/article/MOVEit-Transfer-Criticiúil- Leochaileacht-31 Bealtaine 2023

https://www.bleepingcomputer.com/news/security/new-moveit-aistriú-nialas-aifreann-saothraithe-i-goid-sonraí-ionsaithe/

Aitheantas foláirimh 2bfc1d4b

  • Acmhainní Gaolmhara & Nuacht