watchTowr нашла цепочку RCE до аутентификации в Progress ShareFile
watchTowr опубликовала анализ цепочки удалённого выполнения кода до аутентификации в Progress ShareFile (CVE-2026-2699 и CVE-2026-2701). Тогда же Progress закрыла критический обход аутентификации в MOVEit Automation (CVE-2026-4670). Обе уязвимости — в слое аутентификации, а не в обработке файлов.
- ShareFile: цепочка pre-auth RCE под CVE-2026-2699 и CVE-2026-2701
- MOVEit Automation: критический обход аутентификации CVE-2026-4670
- Обе уязвимости затрагивают слой аутентификации, а не логику файлов
- Эксперты советуют инвентаризацию MFT-сервисов и ротацию ключей
Читать дальше
Безопасность