Admins, die in Unternehmen für den Dateitransfer MOVEit nutzen, sollten die Software zeitnah auf den aktuellen Stand bringen. Geschieht das nicht, kann im schlimmsten Fall Schadcode auf PCs gelangen. Die Entwickler haben in einer neuen Version mehrere Schwachstellen geschlossen. Weiterlesen nach der Anzeige Sicherheitspatches verfügbar Insgesamt haben die Entwickler vier mit dem Bedrohungsgrad „hoch“ eingestufte Sicherheitslücken (CVE-2026-10697, CVE-2026-15966, CVE-2026-15967, CVE-2026-15968) geschlossen. Die Beschreibungen der Schwachstellen sind sehr knapp. So kann es zu Problemen bei der Authentifizierung oder der Ablaufdauer von Sitzungen kommen. Zusätzlich kann im Zuge von XSS-Attacken Schadcode auf Systeme gelangen. Derzeit gibt es seitens des Softwareherstellers keine Hinweise, dass Angreifer die Lücken bereits ausnutzen. Das kann sich aber schnell ändern. Demzufolge sollten Admins die den Entwicklern zufolge gegen die geschilderten Attacken abgesicherte Version MOVEit 2026.0.3 installieren. (des) Dieser Link ist leider nicht mehr gültig. Links zu verschenkten Artikeln werden ungültig, wenn diese älter als 7 Tage sind oder zu oft aufgerufen wurden. Sie benötigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen – ohne Verpflichtung!
First seen: 2026-07-27 14:29
Last seen: 2026-07-27 16:30