GoAnywhere MFT 제로데이 취약점이 Medus... 노트

GoAnywhere MFT 제로데이 취약점이 Medusa 랜섬웨어 캠페인에서 Storm-1175에 의해 악용되었습니다.

Storm-1175, 메두사 공격에서 GoAnywhere MFT 취약점 CVE-2025-10035 악용, 라이선스 서블릿 버그를 통한 쉬운 원격 코드 실행 허용. Storm-1175로 추적되는 사이버 범죄 그룹이 거의 한 달 동안 메두사 랜섬웨어 공격에서 최대 심각도의 GoAnywhere MFT 취약점(CVE-2025-10035)을 적극적으로 악용하고 있습니다. 취약점 CVE-2025-10035는 라이선스 서블릿의 역직렬화 문제입니다. [...]