Fortra har sendt ut en advarsel om en kritisk sårbarhet i GoAnywhere MFT License Servlet. Sårbarheten tillater fjernkommandoinjeksjon via et forfalsket lisenssvar. Den utgjør en alvorlig risiko for organisasjoner som lar sin Admin Console være offentlig tilgjengelig.
Hva sårbarheten er
Sårbarheten, sporet som CVE-2025-10035, skyldes deserialisering av upålitelig data. Angripere som forfalsker en lisenssvarsignatur kan deserialisere et objekt de selv kontrollerer. I praksis kan de kjøre kommandoer på den berørte serveren. Fortra oppdaget sårbarheten under en sikkerhetskontroll 11. september 2025. De fant at GoAnywhere-kunder med Admin Console eksponert mot internett var sårbare. Fortra utviklet og slapp deretter en sikkerhetsoppdatering.
Hva Fortra gjorde
Fortra reagerte raskt. De lanserte fikser i GoAnywhere MFT versjon 7.8.4 og Sustain Release 7.6.3. Hvis en umiddelbar oppgradering ikke er mulig, anbefaler Fortra administratorer å sørge for at Admin Console ikke er offentlig tilgjengelig. De publiserte også veiledning for risikoredusering. De understreket at utnyttelse krever ekstern eksponering av den sårbare endepunktet.
Hvor mange systemer som er i risikosonen
Shadowserver Foundation overvåker mer enn 470 GoAnywhere MFT-instanser. Det er fortsatt uklart hvor mange av disse som er oppdatert eller har Admin Console sikret. Siden mange organisasjoner deler sensitiv informasjon via managed file transfer-systemer, kan en eksponert GoAnywhere-instans gi angripere tilgang til data eller interne systemer.
Konsekvenser for sikkerheten
Filoverføringsverktøy som GoAnywhere MFT spiller en kritisk rolle i mange virksomheter. Angripere retter seg ofte mot slike systemer fordi de lagrer verdifull informasjon og gir tilgang til interne nettverk. En sårbarhet for fjernkodeutførelse i denne sammenheng kan føre til datainnbrudd, regulatoriske bøter eller lateral bevegelse i bedriftsmiljøer.
Hva administratorer bør gjøre
Administratorer bør umiddelbart ta følgende steg:
- Oppgrader til versjonene 7.8.4 eller 7.6.3 for å sikre at oppdateringen for CVE-2025-10035 er installert.
- Hvis oppgradering ikke er mulig, blokkér ekstern tilgang til Admin Console.
- Gå gjennom konfigurasjonen for å begrense eksponering og håndheve strenge nettverkstilgangskontroller.
- Overvåk internett-eksponerte GoAnywhere MFT-endepunkter for tegn på kompromittering.
Konklusjon
Den kritiske sårbarheten i Fortras GoAnywhere MFT License Servlet representerer en alvorlig trussel. Fordi angripere kan utnytte den eksternt, må organisasjoner handle raskt. Oppdatering av programvaren, begrensning av offentlig tilgang og grundig revisjon av instanser er avgjørende. Å vente for lenge kan sette både nettverk, data og omdømme i fare.


0 responses to “Fortra kritisk sårbarhet i GoAnywhere MFT License Servlet”