Risolta vulnerabilità in Fortra GoAnywhere MFT
Cosa significa
Fortra ha risolto una vulnerabilità di gravità alta in GoAnywhere MFT, dovuta a una gestione non adeguata dei parametri in input. La vulnerabilità permette a un utente autorizzato di eludere le restrizioni di isolamento e accedere a file esterni. Le versioni vulnerabili sono quelle precedenti alla 7.10.2. Non è confermato un sfruttamento attivo in rete.
Perché conta
La vulnerabilità potrebbe compromettere la sicurezza dei dati e la conformità normativa per le PMI che utilizzano GoAnywhere MFT. L'accesso non autorizzato a file esterni potrebbe portare a perdite di dati sensibili o interruzioni operative.
Azioni consigliate
- Aggiornare GoAnywhere MFT a versione 7.10.2 o successiva
- Rivedere le policy di accesso e limitare i privilegi degli utenti
- Implementare controlli di input per prevenire parametri non validi
- Monitorare i log di accesso per rilevare comportamenti anomali
- Eseguire backup regolari e verificare la loro integrità
Benefici operativi potenziali
- Riduzione della superficie esposta alle minacce
- Miglioramento della conformità normativa
- Riduzione del rischio di accesso non autorizzato ai dati
Testo acquisito dalla fonte
Aggiornamenti di sicurezza Fortra sanano una vulnerabilità, con gravità "alta", in GoAnywhere MFT, piattaforma per il trasferimento sicuro e la gestione centralizzata di file.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 10/09/2026 12:39
- MITRE ATT&CK
- T1486
- Classificazione
- Alta
- Paese indicato
- IT