The Hacker News 日本語
フォロー
Microsoft、Medusaランサムウェアを展開するGoAnywhereエクスプロイトをStorm-1175に関連付け
Microsoftは月曜日、同社が追跡している脅威アクター「Storm-1175」が、Fortra GoAnywhereソフトウェアの重大なセキュリティ脆弱性を悪用し、Medusaランサムウェアを展開したことを特定したと発表しました。この脆弱性はCVE-2025-10035(CVSSスコア:10.0)で、認証なしでコマンドインジェクションを可能にする重大なデシリアライゼーションのバグです。これはバージョン7.8.4またはSustainで修正されました。