Data: 2025-09-19 22:30:15
Autor: Inteligência Against Invaders
2025-088
09/19/2025
Foi descoberta uma vulnerabilidade no GoAnywhere Managed File Transfer (MFT) que pode permitir a injeção de comando. O GoAnywhere Managed File Transfer (MFT) é uma solução de software de nível empresarial para automatizar, gerenciar e rastrear com segurança todas as transferências de arquivos organizacionais, sejam de servidor para servidor ou de pessoa para pessoa. A exploração bem-sucedida dessa vulnerabilidade pode permitir que um ator com uma assinatura de resposta de licença forjada de forma válida desserialize um objeto arbitrário controlado por ator, possivelmente levando à injeção de comando.
Atualmente, não há relatos dessa vulnerabilidade sendo explorada na natureza.
Grandes e médias entidades governamentaisALTO
Governo pequenoMÉDIA
Entidades de grandes e médias empresasALTO
Entidades de pequenas empresasMÉDIA
Uma vulnerabilidade foi descoberta no GoAnywhere Managed File Transfer (MFT), que pode permitir a injeção de comando. Os detalhes da vulnerabilidade são os seguintes:
Tática: Acesso inicial (TA0001):
Técnica: Explorar aplicativo voltado para o público (T1190):
A exploração bem-sucedida dessa vulnerabilidade pode permitir que um ator com uma assinatura de resposta de licença forjada de forma válida desserialize um objeto arbitrário controlado por ator, possivelmente levando à injeção de comando.
Recomendamos que as seguintes ações sejam tomadas: