Atualizações de segurança corrigem falhas críticas no MOVEit Automation

A Progress Software divulgou atualizações para corrigir duas vulnerabilidades de segurança no MOVEit Automation, uma solução de transferência de arquivos gerenciada e segura. As falhas identificadas são a CVE-2026-4670, que apresenta um risco crítico com uma pontuação CVSS de 9.8, permitindo um bypass de autenticação, e a CVE-2026-5174, com uma pontuação de 7.7, que permite a escalada de privilégios devido a uma validação inadequada de entrada. Ambas as vulnerabilidades podem ser exploradas através das interfaces de comando do serviço, resultando em acesso não autorizado e controle administrativo, além de potencial exposição de dados. As versões afetadas incluem MOVEit Automation até 2025.1.4, 2025.0.8 e 2024.1.7, que foram corrigidas nas versões 2025.1.5, 2025.0.9 e 2024.1.8, respectivamente. Embora não haja relatos de exploração ativa dessas falhas, a recomendação é que os usuários apliquem as correções imediatamente, especialmente considerando que vulnerabilidades anteriores no MOVEit Transfer foram exploradas por grupos de ransomware. A descoberta das falhas foi creditada a pesquisadores da Airbus SecLab.

Fonte: https://thehackernews.com/2026/05/progress-patches-critical-moveit.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
04/05/2026 • Risco: ALTO
VULNERABILIDADE

Atualizações de segurança corrigem falhas críticas no MOVEit Automation

RESUMO EXECUTIVO
As vulnerabilidades CVE-2026-4670 e CVE-2026-5174 no MOVEit Automation representam riscos significativos, permitindo acesso não autorizado e controle administrativo. A correção é urgente para evitar possíveis violações de dados e garantir a conformidade com a LGPD.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a violações de dados e perda de confiança do cliente.
Operacional
Acesso não autorizado e controle administrativo.
Setores vulneráveis
['Setor financeiro', 'Setor de saúde', 'Setor de tecnologia da informação']

📊 INDICADORES CHAVE

CVE-2026-4670 com CVSS 9.8 Indicador
CVE-2026-5174 com CVSS 7.7 Contexto BR
Versões afetadas até 2025.1.4 Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a versão do MOVEit Automation em uso.
2 Aplicar os patches disponíveis imediatamente.
3 Monitorar logs de acesso e atividades suspeitas nas interfaces de comando.

🇧🇷 RELEVÂNCIA BRASIL

As falhas podem comprometer a segurança de dados críticos e a integridade dos sistemas de transferência de arquivos, que são essenciais para muitas operações empresariais.

⚖️ COMPLIANCE

Implicações na conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).