Вразливість Fortra GoAnywhere CVSS 10 експлуатувалася як zero-day🗂

Критична вада CVE-2025-10035 у Fortra GoAnywhere MFT експлуатувалася як zero-day з 10 вересня 2025 року, до публічного розкриття. Вразливість – десеріалізація в License Servlet, що дозволяє ін’єкцію команд без аутентифікації. Fortra випустила патчі в версіях 7.8.4 та Sustain Release 7.6.3. Загрози включають компрометацію систем, фаворизовану APT-групами та рансомвар-операторами; рекомендації – застосувати останні патчі негайно.