Microsoft associe Storm-1175 à l'exploitation de GoAnywhere déployant le rançongiciel Medusa
Microsoft a attribué lundi à un acteur de la menace qu'elle suit sous le nom de Storm-1175 l'exploitation d'une faille de sécurité critique dans le logiciel Fortra GoAnywhere pour faciliter le déploiement du rançongiciel Medusa.
La vulnérabilité est CVE-2025-10035 (score CVSS : 10.0), un bug critique de désérialisation qui pourrait entraîner une injection de commande sans authentification. Elle a été corrigée dans la version 7.8.4, ou la version Sustain.