Progress behebt Schwachstelle mit hohem Schweregrad in MOVEit Transfer

Progress behebt eine Schwachstelle in MOVEit Transfer, durch die Angreifer ohne Authentifizierung Ressourcen erschöpfen und einen Denial-of-Service verursachen können.

Written By
Ken Underhill
Ken Underhill
Nov 3, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Progress Software hat Sicherheits-Patches für eine Schwachstelle mit hohem Schweregrad veröffentlicht, die seine weit verbreitete Plattform MOVEit Transfer betrifft. 

Die Schwachstelle könnte es nicht authentifizierten Angreifern ermöglichen, Systemressourcen zu erschöpfen und geschäftskritische Dateiübertragungen zu beeinträchtigen.

In seiner Sicherheitsmitteilung erklärte Progress, dass die Schwachstelle „… MOVEit Transfer von 2025.0.0 bis vor 2025.0.3, von 2024.1.0 bis vor 2024.1.7 und von 2023.1.0 bis vor 2023.1.16 betrifft.“

Warum der DoS-Fehler in MOVEit wichtig ist

Die Plattform MOVEit Transfer wird von Unternehmen — darunter Finanzinstitute, Gesundheitsdienstleister und Behörden — für den sicheren Austausch von Dateien und die Datenverwaltung eingesetzt. 

Die als CVE-2025-10932 geführte Schwachstelle stellt aufgrund ihres Potenzials, ohne Authentifizierung oder Interaktion durch Benutzer einen Denial-of-Service (DoS) zu verursachen, eine Bedrohung für die Nutzer dar. 

Die Ressourcen-Schwachstelle in MOVEit

Im Kern entsteht die Schwachstelle durch unzureichende Kontrollen der Ressourcenvergabe im AS2-Modul. 

Diese Schwäche ermöglicht es böswilligen Akteuren, speziell gestaltete Anfragen zu senden, die Serverressourcen wie CPU, Arbeitsspeicher und Netzwerkbandbreite verbrauchen, bis der Dienst beeinträchtigt oder vollständig nicht verfügbar ist.

Diese als Schwachstelle durch unkontrollierten Ressourcenverbrauch bekannte Fehlerart ist eine Unterkategorie von Denial-of-Service-(DoS-)Angriffen. 

Da die Schwachstelle über das Netzwerk erreichbar ist und keine Authentifizierung erfordert, können Angreifer solche Attacken aus der Ferne und mit minimalem Aufwand starten. 

Zum Zeitpunkt der Veröffentlichung wurden zwar keine aktiven Exploitationsversuche gemeldet, doch die geringe Angriffskomplexität und die weite Verbreitung von MOVEit Transfer machen die Schwachstelle besonders gefährlich.

Advertisement

Schließen Sie die Lücken, bevor Angreifer es tun

Neben der Installation der Patches können Unternehmen die folgenden Maßnahmen nutzen, um ihr Risiko zu senken:

  • AS2-Modul vorübergehend deaktivieren: Entfernen Sie anfällige Endpunktdateien (z. B. AS2Rec2.ashx und AS2Receiver.aspx) aus dem Installationsverzeichnis von MOVEit Transfer, um den externen Zugriff zu blockieren, bis die Systeme gepatcht sind.
  • IP-Whitelisting implementieren: Beschränken Sie den Zugriff auf das AS2-Modul auf die IP-Adressen vertrauenswürdiger Handelspartner, um die Angriffsfläche zu verringern.
  • System- und Übertragungsprotokolle überwachen: Überprüfen Sie die MOVEit-Transfer-Protokolle kontinuierlich auf ungewöhnliche Ressourcennutzung, wiederholte AS2-Anfragen oder ungewöhnliche Verkehrsspitzen, die auf Exploitationsversuche hindeuten könnten.
  • Zugriff nach dem Prinzip der geringsten Privilegien erzwingen: Beschränken Sie Administratorrechte und Berechtigungen von Dienstkonten, um potenzielle Schäden durch kompromittierte Zugangsdaten zu minimieren.
  • Netzwerkzugriff segmentieren: Isolieren Sie Dateiübertragungsserver von anderer kritischer Infrastruktur, um potenzielle Angriffe einzudämmen und laterale Bewegungen zu verhindern.
  • Patch-Management und Prozesse zur Reaktion auf Sicherheitsvorfälle (IR) stärken: Überprüfen Sie regelmäßig die Abläufe für die Patch-Bereitstellung und stellen Sie sicher, dass IR-Pläne die Verschlechterung von Diensten oder Denial-of-Service-Bedingungen berücksichtigen.

Diese Schritte helfen Unternehmen, ihre Angriffsfläche zu begrenzen und die Stabilität ihrer Systeme während der Bereitstellung der Patches zu gewährleisten.

Ein Muster von MOVEit-Schwachstellen

Diese jüngste Schwachstelle in MOVEit Transfer ergänzt eine wachsende Liste von Sicherheitsproblemen auf der Plattform und unterstreicht die Notwendigkeit einer schnelleren Offenlegung von Schwachstellen, zeitnaher Patches und einer kontinuierlichen Überwachung in Unternehmensumgebungen. 

Da Unternehmen für die Übertragung sensibler Daten zunehmend auf Tools von Drittanbietern angewiesen sind, bleibt ein konsequentes Patch-Management eine wichtige Schutzmaßnahme. 

Auch weniger öffentlich bekannte Probleme wie Schwachstellen durch Ressourcenverbrauch können den Betrieb ebenso schwerwiegend beeinträchtigen wie groß angelegte Datenlecks.

einen Zero-Trust-Ansatz verfolgen, der standardmäßig jeden Benutzer, jedes Gerät und jede Verbindung überprüft.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.