Новости Шустро: Fortra выпустила экстренный патч для уязвимости GoAnywhere MFT

NewsMaker

I'm just a script
Премиум
9,470
18
8 Ноя 2022

Компания оперативно отреагировала на слитые в сеть PoC-экплойты и призвала клиентов обновить софт до последней версии.​


d8h4uuqlquqv2xmppy66em4otavtq9f3.jpg


Буквально вчера Для просмотра ссылки Войди или Зарегистрируйся , что хакеры активно эксплуатируют уязвимость нулевого дня, найденную в корпоративном сервисе передачи файлов GoAnywhere MFT. Уже сегодня компания Fortra выпустила экстренное исправление для своего продукта.

Уязвимость возможно применить только к экземплярам программного обеспечения, доступ к административной панели которых можно получить из Интернета. Сканирование PoC -эксплойт, который может быть использован для удаленного выполнения кода на незащищенных серверах GoAnywhere MFT.

«Убедитесь, что все учетные данные были отозваны из внешних систем, и проверьте соответствующие журналы доступа, связанные с этими системами. Сюда также входят пароли и ключи, используемые для шифрования файлов в системе», — предупредили своих клиентов представители Fortra.

Очень похвально, что компания так быстро отреагировала и выпустила исправление уязвимости. Это многое говорит об отношении Fortra к своим клиентам. Теперь дело за администраторами организаций, которым необходимо в срочном порядке применить выпущенное обновление.
 
Источник новости
www.securitylab.ru

Похожие темы