RSS Die Hacker News
Folgen
Microsoft verbindet Storm-1175 mit GoAnywhere-Exploit, der Medusa Ransomware einsetzt
Microsoft machte am Montag eine Bedrohungsgruppe, die es als Storm-1175 verfolgt, für die Ausnutzung einer kritischen Sicherheitslücke in der Fortra GoAnywhere-Software verantwortlich, um die Bereitstellung von Medusa-Ransomware zu ermöglichen.
Die Schwachstelle ist CVE-2025-10035 (CVSS-Score: 10,0), ein kritischer Deserialisierungsfehler, der ohne Authentifizierung zu einer Befehlseingabe führen könnte. Sie wurde in Version 7.8.4 oder der Sustain-Version behoben.