Progress Software hat Sicherheits-Patches für eine Schwachstelle mit hohem Schweregrad veröffentlicht, die seine weit verbreitete Plattform MOVEit Transfer betrifft.
Die Schwachstelle könnte es nicht authentifizierten Angreifern ermöglichen, Systemressourcen zu erschöpfen und geschäftskritische Dateiübertragungen zu beeinträchtigen.
In seiner Sicherheitsmitteilung erklärte Progress, dass die Schwachstelle „… MOVEit Transfer von 2025.0.0 bis vor 2025.0.3, von 2024.1.0 bis vor 2024.1.7 und von 2023.1.0 bis vor 2023.1.16 betrifft.“
Warum der DoS-Fehler in MOVEit wichtig ist
Die Plattform MOVEit Transfer wird von Unternehmen — darunter Finanzinstitute, Gesundheitsdienstleister und Behörden — für den sicheren Austausch von Dateien und die Datenverwaltung eingesetzt.
Die als CVE-2025-10932 geführte Schwachstelle stellt aufgrund ihres Potenzials, ohne Authentifizierung oder Interaktion durch Benutzer einen Denial-of-Service (DoS) zu verursachen, eine Bedrohung für die Nutzer dar.
Die Ressourcen-Schwachstelle in MOVEit
Im Kern entsteht die Schwachstelle durch unzureichende Kontrollen der Ressourcenvergabe im AS2-Modul.
Diese Schwäche ermöglicht es böswilligen Akteuren, speziell gestaltete Anfragen zu senden, die Serverressourcen wie CPU, Arbeitsspeicher und Netzwerkbandbreite verbrauchen, bis der Dienst beeinträchtigt oder vollständig nicht verfügbar ist.
Diese als Schwachstelle durch unkontrollierten Ressourcenverbrauch bekannte Fehlerart ist eine Unterkategorie von Denial-of-Service-(DoS-)Angriffen.
Da die Schwachstelle über das Netzwerk erreichbar ist und keine Authentifizierung erfordert, können Angreifer solche Attacken aus der Ferne und mit minimalem Aufwand starten.
Zum Zeitpunkt der Veröffentlichung wurden zwar keine aktiven Exploitationsversuche gemeldet, doch die geringe Angriffskomplexität und die weite Verbreitung von MOVEit Transfer machen die Schwachstelle besonders gefährlich.
Schließen Sie die Lücken, bevor Angreifer es tun
Neben der Installation der Patches können Unternehmen die folgenden Maßnahmen nutzen, um ihr Risiko zu senken:
- AS2-Modul vorübergehend deaktivieren: Entfernen Sie anfällige Endpunktdateien (z. B. AS2Rec2.ashx und AS2Receiver.aspx) aus dem Installationsverzeichnis von MOVEit Transfer, um den externen Zugriff zu blockieren, bis die Systeme gepatcht sind.
- IP-Whitelisting implementieren: Beschränken Sie den Zugriff auf das AS2-Modul auf die IP-Adressen vertrauenswürdiger Handelspartner, um die Angriffsfläche zu verringern.
- System- und Übertragungsprotokolle überwachen: Überprüfen Sie die MOVEit-Transfer-Protokolle kontinuierlich auf ungewöhnliche Ressourcennutzung, wiederholte AS2-Anfragen oder ungewöhnliche Verkehrsspitzen, die auf Exploitationsversuche hindeuten könnten.
- Zugriff nach dem Prinzip der geringsten Privilegien erzwingen: Beschränken Sie Administratorrechte und Berechtigungen von Dienstkonten, um potenzielle Schäden durch kompromittierte Zugangsdaten zu minimieren.
- Netzwerkzugriff segmentieren: Isolieren Sie Dateiübertragungsserver von anderer kritischer Infrastruktur, um potenzielle Angriffe einzudämmen und laterale Bewegungen zu verhindern.
- Patch-Management und Prozesse zur Reaktion auf Sicherheitsvorfälle (IR) stärken: Überprüfen Sie regelmäßig die Abläufe für die Patch-Bereitstellung und stellen Sie sicher, dass IR-Pläne die Verschlechterung von Diensten oder Denial-of-Service-Bedingungen berücksichtigen.
Diese Schritte helfen Unternehmen, ihre Angriffsfläche zu begrenzen und die Stabilität ihrer Systeme während der Bereitstellung der Patches zu gewährleisten.
Ein Muster von MOVEit-Schwachstellen
Diese jüngste Schwachstelle in MOVEit Transfer ergänzt eine wachsende Liste von Sicherheitsproblemen auf der Plattform und unterstreicht die Notwendigkeit einer schnelleren Offenlegung von Schwachstellen, zeitnaher Patches und einer kontinuierlichen Überwachung in Unternehmensumgebungen.
Da Unternehmen für die Übertragung sensibler Daten zunehmend auf Tools von Drittanbietern angewiesen sind, bleibt ein konsequentes Patch-Management eine wichtige Schutzmaßnahme.
Auch weniger öffentlich bekannte Probleme wie Schwachstellen durch Ressourcenverbrauch können den Betrieb ebenso schwerwiegend beeinträchtigen wie groß angelegte Datenlecks.
einen Zero-Trust-Ansatz verfolgen, der standardmäßig jeden Benutzer, jedes Gerät und jede Verbindung überprüft.

