Microsoft verbindet Storm-1175... Notiz

Microsoft verbindet Storm-1175 mit GoAnywhere-Exploit, der Medusa Ransomware einsetzt

Microsoft machte am Montag eine Bedrohungsgruppe, die es als Storm-1175 verfolgt, für die Ausnutzung einer kritischen Sicherheitslücke in der Fortra GoAnywhere-Software verantwortlich, um die Bereitstellung von Medusa-Ransomware zu ermöglichen. Die Schwachstelle ist CVE-2025-10035 (CVSS-Score: 10,0), ein kritischer Deserialisierungsfehler, der ohne Authentifizierung zu einer Befehlseingabe führen könnte. Sie wurde in Version 7.8.4 oder der Sustain-Version behoben.
CdXz5zHNQW_zMum3RnJeI.jpeg