Multiples vulnérabilités dans Progress MOVEit Transfer (31 juillet 2026)

Le 10 juillet 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans Progress MOVEit Transfer, une solution de transfert de fichiers sécurisée. (cert.ssi.gouv.fr)

Ces vulnérabilités affectent les versions 2026.x antérieures à 2026.0.2 de MOVEit Transfer. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS). (cert.ssi.gouv.fr)

Pour remédier à ces problèmes, il est recommandé de mettre à jour MOVEit Transfer vers la version 2026.0.2 ou une version ultérieure. Les utilisateurs sont invités à consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)

Il est essentiel que les administrateurs de systèmes concernés appliquent ces mises à jour afin de garantir la sécurité et la confidentialité des données échangées via MOVEit Transfer.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *