Risolta vulnerabilità in Fortra GoAnywhere MFT
What it means
Fortra ha risolto una vulnerabilità di gravità alta in GoAnywhere MFT, dovuta a una gestione non adeguata dei parametri in input. La vulnerabilità permette a un utente autorizzato di eludere le restrizioni di isolamento e accedere a file esterni. Le versioni vulnerabili sono quelle precedenti alla 7.10.2. Non è confermato un sfruttamento attivo in rete.
Why it matters
La vulnerabilità potrebbe compromettere la sicurezza dei dati e la conformità normativa per le PMI che utilizzano GoAnywhere MFT. L'accesso non autorizzato a file esterni potrebbe portare a perdite di dati sensibili o interruzioni operative.
Recommended actions
- Aggiornare GoAnywhere MFT a versione 7.10.2 o successiva
- Rivedere le policy di accesso e limitare i privilegi degli utenti
- Implementare controlli di input per prevenire parametri non validi
- Monitorare i log di accesso per rilevare comportamenti anomali
- Eseguire backup regolari e verificare la loro integrità
Potential operational benefits
- Riduzione della superficie esposta alle minacce
- Miglioramento della conformità normativa
- Riduzione del rischio di accesso non autorizzato ai dati
Text acquired from the source
Aggiornamenti di sicurezza Fortra sanano una vulnerabilità, con gravità "alta", in GoAnywhere MFT, piattaforma per il trasferimento sicuro e la gestione centralizzata di file.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 10/09/2026 12:39
- MITRE ATT&CK
- T1486
- Classification
- High
- Stated country
- IT