Fortra har utfärdat en varning om en sårbarhet med högsta allvar i GoAnywhere MFT License Servlet. Sårbarheten tillåter fjärrkommandoinjektion via ett förfalskat licenssvar. Den utgör en allvarlig risk för organisationer som lämnar sin Admin Console offentligt tillgänglig.

Vad sårbarheten är

Sårbarheten, spårad som CVE-2025-10035, beror på deserialisering av otillförlitlig data. Angripare som förfalskar en licenssvarssignatur kan deserialisera ett objekt de själva kontrollerar. I praktiken kan de köra kommandon på den drabbade servern. Fortra upptäckte sårbarheten under en säkerhetskontroll den 11 september 2025. De fann att GoAnywhere-kunder med Admin Console exponerad mot internet var sårbara. Fortra utvecklade och släppte därefter en patch.

Vad Fortra gjorde

Fortra agerade snabbt. De släppte fixar i GoAnywhere MFT version 7.8.4 och Sustain Release 7.6.3. Om en omedelbar uppgradering inte är möjlig uppmanar Fortra administratörer att säkerställa att Admin Console inte är offentligt tillgänglig. De publicerade även vägledning för att mildra riskerna. De betonade att utnyttjande kräver extern exponering av den sårbara endpointen.

Hur många system som är i riskzonen

Shadowserver Foundation övervakar mer än 470 GoAnywhere MFT-instanser. Det är fortfarande oklart hur många av dessa som är patchade eller har sin Admin Console säkrad. Eftersom många organisationer delar känsliga filer via managed file transfer-system kan en exponerad GoAnywhere-instans ge angripare tillgång till data eller interna system.

Konsekvenser för säkerheten

Filöverföringsverktyg som GoAnywhere MFT spelar en kritisk roll i många företag. Angripare riktar ofta in sig på sådana system eftersom de lagrar värdefull data och ger åtkomst till interna nätverk. En sårbarhet för fjärrkodsexekvering i detta sammanhang kan leda till dataintrång, regulatoriska sanktioner eller lateral rörelse i företagsmiljöer.

Vad administratörer bör göra

Administratörer bör omedelbart vidta följande åtgärder:

  • Uppgradera till versionerna 7.8.4 eller 7.6.3 för att säkerställa att patchen för CVE-2025-10035 är tillämpad.
  • Om uppgradering inte är möjlig, blockera extern åtkomst till Admin Console.
  • Granska konfigurationen för att begränsa exponering och upprätthålla strikta nätverksåtkomstkontroller.
  • Övervaka internetexponerade GoAnywhere MFT-endpoints för tecken på intrång.

Slutsats

Sårbarheten med högsta allvar i Fortras GoAnywhere MFT License Servlet markerar en farlig säkerhetsrisk. Eftersom angripare kan utnyttja den på distans måste organisationer agera snabbt. Att uppdatera mjukvaran, begränsa offentlig åtkomst och granska instanser är avgörande. Att vänta för länge kan utsätta nätverk, data och rykte för allvarlig skada.


0 svar till ”Fortra sårbarhet med högsta allvar i GoAnywhere MFT License Servlet”