{"id":327885,"date":"2026-07-27T21:53:44","date_gmt":"2026-07-27T19:53:44","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327885"},"modified":"2026-07-27T22:40:13","modified_gmt":"2026-07-27T20:40:13","slug":"moveit-dateitransferloesung-ueber-schwachstellen-angreifbar-juli-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/07\/27\/moveit-dateitransferloesung-ueber-schwachstellen-angreifbar-juli-2026\/","title":{"rendered":"MOVEit Dateitransferl\u00f6sung \u00fcber Schwachstellen angreifbar (Juli 2026)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Verwendet jemand aus der Leserschaft das Transfer-Programm MOVEIt? In 2023 sorgte eine Schwachstelle f\u00fcr heftige Datenlecks (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/10\/moveit-transfer-neue-schwachstelle-dringend-patchen\/\">MOVEit Transfer: Neue Schwachstelle; dringend patchen!<\/a>). Nun gibt es erneut Sicherheitsl\u00fccken, die die Dateitransfersoftware angreifbar machen und dringend gepatcht werden m\u00fcssen.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist MOVEit?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/f147683a18524c218c743e0a33064a02\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/www.ipswitch.com\/de\/moveit\" target=\"_blank\" rel=\"noopener\">MOVEit<\/a>\u00a0ist eine Managed File Transfer (MFT)-Software, die eine \u00dcbertragung von Dateien zwischen verschiedenen Rechnern erm\u00f6glicht. Entwickelt wird die Software von Ipswitch, einer Tochtergesellschaft des US-Unternehmens Progress Software Corporation. MOVEit ist h\u00e4ufig in Firmen im Einsatz, um Dateien zwischen Kunden oder Gesch\u00e4ftspartnern per Internet auszutauschen. Dabei werden Uploads \u00fcber die Protokolle SFTP, SCP und HTTP unterst\u00fctzt, um die Dateien sicher zu \u00fcbertragen.<\/p>\n<h2>Mehrere Schwachstellen in MOVEit<\/h2>\n<p>Zum 24. Juli 2026 haben die MOVEit-Entwickler die Version\u00a02026.0.3, ver\u00f6ffentlicht. Gem\u00e4\u00df <a href=\"https:\/\/docs.progress.com\/bundle\/moveit-transfer-release-notes-2026\/page\/Fixed-Issues-in-2026.0.3.html\" target=\"_blank\" rel=\"noopener\">Changelog<\/a> wurden dabei die Schwachstellen:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-10697\" target=\"_blank\" rel=\"noopener\">CVE-2026-10697<\/a>: MFA Bypass in MOVEit Transfer<\/li>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-15966\" target=\"_blank\" rel=\"noopener\">CVE-2026-15966<\/a>: Improper CORS handling in MOVEit Transfer<\/li>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-15967\" target=\"_blank\" rel=\"noopener\">CVE-2026-15967<\/a>: MOVEit Transfer refresh-token processing does not enforce updated account restrictions<\/li>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-15968\" target=\"_blank\" rel=\"noopener\">CVE-2026-15968<\/a>: Stored XSS vulnerability in MOVEit Transfer<\/li>\n<\/ul>\n<p>geschlossen. Diese werden durchweg in der Kritikalit\u00e4t als \"hoch\" eingestuft (CVSS 3.1 von 7.1 &#8211; 7.5). Hinweise auf eine Ausnutzung der Schwachstellen gibt es derzeit nicht. Ein Update auf die genannte MOVEit-Version 2026.0.3 sollte aus Sicherheitsgr\u00fcnden zeitnah erfolgen, da MOVEit-Server andernfalls angegriffen und kompromittiert werden k\u00f6nnten. heise hat <a href=\"https:\/\/www.heise.de\/news\/Sicherheitsupdate-Dateitransferloesung-MOVEit-ist-verwundbar-11379295.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> noch einige Informationen zusammen getragen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/06\/10\/moveit-transfer-neue-schwachstelle-dringend-patchen\/\">MOVEit Transfer: Neue Schwachstelle; dringend patchen!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/02\/bedrohungsstufe-4-bsi-warnung-vor-ausgenutzter-moveit-schwachstelle\/\">Bedrohungsstufe 4: BSI-Warnung vor ausgenutzter MOVEit-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/07\/moveit-schwachstelle-tangiert-100-deutsche-firmen-aoks-von-datenabfluss-betroffen\/\">MOVEit-Schwachstelle tangiert 100 deutsche Firmen, AOKs von Datenabfluss betroffen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/08\/datenleck-bei-postbank-und-deutscher-bank\/\">Datenleck bei Postbank und Deutscher Bank; ING und Comdirect<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/26\/moveit-schwachstelle-ccleaner-nutzer-auch-betroffen-deutsche-bank-und-ing-lassen-datenleck-prfen\/\">MOVEit-Schwachstelle: CCleaner-Nutzer auch betroffen; Deutsche Bank und ING lassen Datenleck pr\u00fcfen<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/10\/26\/moveit-schwachstelle-ccleaner-nutzer-auch-betroffen-deutsche-bank-und-ing-lassen-datenleck-prfen\/\"><br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/07\/11\/moveit-datenleck-neben-postbank-deutscher-bank-auch-ing-und-comdirect-betroffen\/\">MOVEit-Datenleck: Neben Postbank\/Deutscher Bank auch ING und Comdirect betroffen<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/10\/26\/moveit-schwachstelle-ccleaner-nutzer-auch-betroffen-deutsche-bank-und-ing-lassen-datenleck-prfen\/\"><br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/07\/08\/moveit-transfer-neue-sicherheitswarnung-und-update-6-juli-2023\/\">MOVEit Transfer: Neue Sicherheitswarnung und Update (6. Juli 2023)<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/10\/26\/moveit-schwachstelle-ccleaner-nutzer-auch-betroffen-deutsche-bank-und-ing-lassen-datenleck-prfen\/\"><br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/07\/11\/moveit-datenleck-neben-postbank-deutscher-bank-auch-ing-und-comdirect-betroffen\/\">MOVEit-Datenleck: Neben Postbank\/Deutscher Bank auch ING und Comdirect betroffen<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/10\/26\/moveit-schwachstelle-ccleaner-nutzer-auch-betroffen-deutsche-bank-und-ing-lassen-datenleck-prfen\/\"><br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/06\/16\/das-moveit-desaster-proof-of-concept-clop-gang-verffentlicht-opferdaten\/\">Das MOVEit-Desaster: Proof of Concept; Clop-Gang ver\u00f6ffentlicht Opferdaten<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/10\/26\/moveit-schwachstelle-ccleaner-nutzer-auch-betroffen-deutsche-bank-und-ing-lassen-datenleck-prfen\/\"><br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2023\/09\/29\/moveit-anbieter-progress-software-meldet-gravierende-schwachstellen-in-ws_ftp-server\/\">MoveIT-Anbieter Progress Software meldet gravierende Schwachstellen in WS_FTP Server<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/26\/progress-moveit-transfer-angriffe-auf-schwachstelle-cve-2024-5806\/\" rel=\"bookmark\">Progress MOVEit Transfer: Angriffe auf Schwachstelle CVE-2024-5806<\/a>)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/05\/wieder-kritische-sicherheitsluecken-in-moveit\/\" rel=\"bookmark\">Wieder kritische Sicherheitsl\u00fccken in MOVEIt (30.4.2026)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Verwendet jemand aus der Leserschaft das Transfer-Programm MOVEIt? In 2023 sorgte eine Schwachstelle f\u00fcr heftige Datenlecks (siehe auch MOVEit Transfer: Neue Schwachstelle; dringend patchen!). Nun gibt es erneut Sicherheitsl\u00fccken, die die Dateitransfersoftware angreifbar machen und dringend gepatcht werden m\u00fcssen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[4328,3836,4315],"class_list":["post-327885","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327885"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327885\/revisions"}],"predecessor-version":[{"id":327888,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327885\/revisions\/327888"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}