CERTFR-2024-AVI-0078_Vulnerabilite dans Progress MOVEit Transfer

AVIS CERT
CERT-FR

Publié le 30 janvier 2024 à 14h01

Objet : Vulnérabilité dans Progress MOVEit Transfer

Référence : CERTFR-2024-AVI-0078

Risque(s)

- Déni de service à distance

Systèmes affectés

- MOVEit Transfer versions antérieures à 2023.1.3 (15.1.3)
- MOVEit Transfer versions antérieures à 2023.0.8 (15.0.8)
- MOVEit Transfer versions antérieures à 2022.1.11 (14.1.11)
- MOVEit Transfer versions antérieures à 2022.0.10 (14.0.10)
- MOVEit Transfer 2021.1.x

Résumé

Une vulnérabilité a été découverte dans Progress MOVEit Transfer. Elle permet à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Progress du 17 janvier 2024

https://community.progress.com/s/article/MOVEit-Transfer-Service-Pack-January-2024

- Référence CVE CVE-2024-0396

https://www.cve.org/CVERecord?id=CVE-2024-0396

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0078/