Especialistas alertam sobre falha crítica no GoAnywhere MFT sendo explorada

O GoAnywhere MFT, uma solução popular de transferência de arquivos gerenciada, apresenta uma vulnerabilidade crítica, identificada como CVE-2025-10035, que permite a injeção de comandos através do servlet de licença. Essa falha foi classificada com a severidade máxima de 10/10 e está sendo explorada ativamente por atacantes, conforme evidências credíveis encontradas pelos pesquisadores da WatchTowr Labs. A exploração da vulnerabilidade começou antes da divulgação pública, com registros de ataques datando de 10 de setembro de 2025, oito dias antes do aviso oficial da Fortra, empresa responsável pelo GoAnywhere. Para mitigar os riscos, os usuários são aconselhados a atualizar para a versão corrigida mais recente (7.8.4) ou a versão de Sustentação (7.6.3). Aqueles que não puderem aplicar o patch devem isolar o sistema do GoAnywhere da internet pública. A falha é especialmente preocupante, pois no início de 2023, um ataque semelhante resultou no roubo de dados de várias organizações, com o grupo de ransomware Cl0p reivindicando a responsabilidade. Portanto, a urgência em aplicar as correções é crítica para evitar possíveis brechas de segurança e vazamentos de dados.

Fonte: https://www.techradar.com/pro/security/experts-warn-a-maximum-severity-goanywhere-mft-flaw-is-now-being-exploited-as-a-zero-day

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
29/09/2025 • Risco: CRITICO
VULNERABILIDADE

Especialistas alertam sobre falha crítica no GoAnywhere MFT sendo explorada

RESUMO EXECUTIVO
A vulnerabilidade CVE-2025-10035 no GoAnywhere MFT representa um risco crítico, com exploração ativa já documentada. A urgência em aplicar patches é essencial para evitar consequências severas, incluindo vazamentos de dados e impactos financeiros significativos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos associados a vazamentos de dados e danos à reputação.
Operacional
Possíveis vazamentos de dados e comprometimento de sistemas.
Setores vulneráveis
['Tecnologia da informação', 'Serviços financeiros', 'Saúde']

📊 INDICADORES CHAVE

Vulnerabilidade classificada com severidade 10/10. Indicador
Exploração começou 8 dias antes do aviso público. Contexto BR
Referência a ataques anteriores que comprometeram dados de várias organizações. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se o sistema GoAnywhere está em uso e se está atualizado.
2 Aplicar imediatamente o patch disponível ou isolar o sistema da internet.
3 Monitorar logs para identificar possíveis tentativas de exploração.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de exploração ativa e os impactos que isso pode ter na segurança e na conformidade regulatória.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).