De la détection à la correction : Fortra révèle le calendrier complet de l'exploitation de la CVE-2025-10035
Fortra a révélé jeudi les résultats de son enquête sur la CVE-2025-10035, une faille de sécurité critique dans GoAnywhere Managed File Transfer (MFT) qui, selon les estimations, a été activement exploitée depuis au moins le 11 septembre 2025.
La société a déclaré avoir commencé son enquête le 11 septembre suite à une "vulnérabilité potentielle" signalée par un client, découvrant des "éléments potentiellement suspects".