Компания оперативно отреагировала на слитые в сеть PoC-экплойты и призвала клиентов обновить софт до последней версии.
Буквально вчера Для просмотра ссылки Войди
Уязвимость возможно применить только к экземплярам программного обеспечения, доступ к административной панели которых можно получить из Интернета. Сканирование PoC -эксплойт, который может быть использован для удаленного выполнения кода на незащищенных серверах GoAnywhere MFT.
«Убедитесь, что все учетные данные были отозваны из внешних систем, и проверьте соответствующие журналы доступа, связанные с этими системами. Сюда также входят пароли и ключи, используемые для шифрования файлов в системе», — предупредили своих клиентов представители Fortra.
Очень похвально, что компания так быстро отреагировала и выпустила исправление уязвимости. Это многое говорит об отношении Fortra к своим клиентам. Теперь дело за администраторами организаций, которым необходимо в срочном порядке применить выпущенное обновление.
- Источник новости
- www.securitylab.ru