GoAnywhere MFTのゼロデイ脆弱性がStorm-1... ノート

GoAnywhere MFTのゼロデイ脆弱性がStorm-1175によってMedusaランサムウェアキャンペーンで使用される

Storm-1175は、Medusa攻撃においてGoAnywhere MFTの脆弱性CVE-2025-10035を悪用し、License Servletのバグを通じて容易なリモートコード実行を可能にしています。Storm-1175として追跡されているサイバー犯罪グループは、約1ヶ月間、最大深刻度のGoAnywhere MFTの脆弱性(CVE-2025-10035)をMedusaランサムウェア攻撃で積極的に悪用しています。脆弱性CVE-2025-10035は、License Servletにおけるデシリアライゼーションの問題です。[…]