もっと詳しく

「MOVEit Transfer」に認証回避の脆弱性やサードパーティ製コンポーネントの脆弱性が明らかとなった。アップデートとあわせて緩和策を講じるよう呼びかけている。 同製品の「SFTPモジュール」に認証不備の脆弱性「CVE-2024-5806」が明らかとなったもの。認証をバイパスされるおそれがある。 共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.1」、重要度は4段階中もっとも高 …