Fortra har udsendt en advarsel om en kritisk sårbarhed i GoAnywhere MFT License Servlet. Sårbarheden tillader fjernkommandoindsprøjtning via et forfalsket licenssvar. Den udgør en alvorlig risiko for organisationer, der har deres Admin Console offentligt tilgængelig.
Hvad sårbarheden er
Sårbarheden, sporet som CVE-2025-10035, skyldes deserialisering af upålidelige data. Angribere, der forfalsker en licenssvarsignatur, kan deserialisere et objekt, de selv kontrollerer. I praksis kan de udføre kommandoer på den berørte server. Fortra opdagede sårbarheden under et sikkerhedstjek den 11. september 2025. De fandt, at GoAnywhere-kunder med Admin Console eksponeret mod internettet var sårbare. Fortra udviklede og udsendte derefter en patch.
Hvad Fortra gjorde
Fortra reagerede hurtigt. De frigav rettelser i GoAnywhere MFT version 7.8.4 og Sustain Release 7.6.3. Hvis en øjeblikkelig opgradering ikke er mulig, råder Fortra administratorer til at sikre, at Admin Console ikke er offentligt tilgængelig. De offentliggjorde også vejledning til at reducere risikoen. De understregede, at udnyttelse kræver ekstern eksponering af det sårbare endpoint.
Hvor mange systemer der er i risikozonen
Shadowserver Foundation overvåger mere end 470 GoAnywhere MFT-instanser. Det er stadig uklart, hvor mange af disse der er opdateret eller har deres Admin Console sikret. Da mange organisationer deler følsomme filer via managed file transfer-systemer, kan en eksponeret GoAnywhere-instans give angribere adgang til data eller interne systemer.
Konsekvenser for sikkerheden
Filoverførselsværktøjer som GoAnywhere MFT spiller en kritisk rolle i mange virksomheder. Angribere retter sig ofte mod sådanne systemer, fordi de lagrer værdifulde data og giver adgang til interne netværk. En sårbarhed til fjernkodeeksekvering i denne sammenhæng kan føre til databrud, regulatoriske bøder eller lateral bevægelse i virksomhedsnetværk.
Hvad administratorer bør gøre
Administratorer bør straks tage følgende skridt:
- Opgrader til version 7.8.4 eller 7.6.3 for at sikre, at patchen for CVE-2025-10035 er installeret.
- Hvis opgradering ikke er mulig, blokér ekstern adgang til Admin Console.
- Gennemgå konfigurationen for at begrænse eksponering og håndhæve strenge adgangskontroller til netværket.
- Overvåg internet-eksponerede GoAnywhere MFT-endpoints for tegn på kompromittering.
Konklusion
Den kritiske sårbarhed i Fortras GoAnywhere MFT License Servlet markerer en alvorlig sikkerhedsrisiko. Da angribere kan udnytte den eksternt, skal organisationer handle hurtigt. Opdatering af softwaren, begrænsning af offentlig adgang og grundige revisioner af instanser er afgørende. At vente for længe kan udsætte netværk, data og omdømme for alvorlig skade.


0 svar til “Fortra alvorlig sårbarhed i GoAnywhere MFT License Servlet”