آسیبپذیری بحرانی در MOVEit Automation: همین الان پچ کن!
خلاصهٔ کاملتر
Progress Software اخیراً یه هشدار امنیتی جدی برای کاربران MOVEit Automation صادر کرده. این نرمافزار سازمانی برای خودکارسازی جریانهای انتقال فایل بین سرورها، فضای ابری و شرکای خارجی استفاده میشه و در بیش از ۳۰۰۰ سازمان بزرگ و توسط بیش از ۱۰۰ هزار کاربر در سراسر جهان به کار میره.
آسیبپذیری بحرانی با شناسه CVE-2026-4670 یه باگ دور زدن احراز هویت (Authentication Bypass) هست که نسخههای قبل از 2025.1.5، 2025.0.9 و 2024.1.8 رو تحت تأثیر قرار میده. مهاجم از راه دور میتونه بدون داشتن هیچ سطح دسترسی روی سیستم هدف و بدون نیاز به هیچگونه تعامل کاربر، این حفره رو در یه حمله با پیچیدگی پایین اکسپلویت کنه.
Progress Software تأکید کرده که تنها راه رفع این آسیبپذیری، آپگرید کامل به نسخههای پچشده با استفاده از نصبکننده کامل (full installer) هست. شرکت هشدار داده که در طول این فرآیند آپگرید، سیستم موقتاً از دسترس خارج میشه.
همزمان با این آسیبپذیری بحرانی، Progress یه باگ دیگه با شدت «بالا» به شناسه CVE-2026-5174 رو هم پچ کرده که مربوط به افزایش سطح دسترسی (Privilege Escalation) از طریق اعتبارسنجی نادرست ورودی در همین نرمافزاره.
بر اساس دادههای Shodan که توسط مشاور امنیت سایبری دانیل کارد از PwnDefend به اشتراک گذاشته شده، بیش از ۱۴۰۰ نمونه از MOVEit Automation مستقیماً روی اینترنت در معرض دیدن. نگرانکنندهتر اینکه بیش از یه دوجین از این سیستمها به سازمانهای دولتی محلی و ایالتی آمریکا تعلق دارن. هنوز مشخص نیست چه تعداد از این سیستمها پچ شدن.
گرچه تا این لحظه گزارشی از اکسپلویت فعال این آسیبپذیری در دنیای واقعی منتشر نشده، اما تاریخچه این نرمافزار نشون میده که باید جدی گرفته بشه. در سال ۲۰۲۳، باند باجافزاری Clop یه زیرودی در MOVEit Transfer رو اکسپلویت کرد که به بیش از ۲۱۰۰ سازمان و بیش از ۶۲ میلیون نفر آسیب زد؛ یکی از بزرگترین حملات دزدی اطلاعات در تاریخ.
نرمافزارهای انتقال فایل مدیریتشده (MFT) به طور کلی هدف جذابی برای گروههای باجافزاری هستن، چون معمولاً دادههای حساس زیادی ازشون رد میشه. Clop پیش از این هم حملاتی مشابه روی Accellion FTA، SolarWinds Serv-U، GoAnywhere MFT و Cleo انجام داده بود.
نکات کلیدی:
- آسیبپذیری CVE-2026-4670 در MOVEit Automation یه باگ بحرانی دور زدن احراز هویته
- نسخههای قبل از 2025.1.5، 2025.0.9 و 2024.1.8 آسیبپذیرن
- مهاجم از راه دور و بدون هیچ سطح دسترسی میتونه اکسپلویت کنه
- بیش از ۱۴۰۰ نمونه آنلاین در معرض خطر هستن، از جمله سیستمهای دولتی آمریکا
- تنها راه رفع، نصب کامل نسخه پچشدهست
- یه باگ بالا-شدت دیگه (CVE-2026-5174) هم همزمان پچ شده
- سابقه حملات Clop به MOVEit در ۲۰۲۳ نشون میده این تهدید جدیه




