Microsoft、Medusaランサムウェアを展開するGo... ノート

Microsoft、Medusaランサムウェアを展開するGoAnywhereエクスプロイトをStorm-1175に関連付け

Microsoftは月曜日、同社が追跡している脅威アクター「Storm-1175」が、Fortra GoAnywhereソフトウェアの重大なセキュリティ脆弱性を悪用し、Medusaランサムウェアを展開したことを特定したと発表しました。この脆弱性はCVE-2025-10035(CVSSスコア:10.0)で、認証なしでコマンドインジェクションを可能にする重大なデシリアライゼーションのバグです。これはバージョン7.8.4またはSustainで修正されました。
CdXz5zHNQW_zMum3RnJeI.jpeg