跳到主要內容區塊

[情資發布]檔案共享系統GoAnywhere零時差漏洞出現攻擊行動,廠商終於推出「緊急」修補程式

情資卡編號:TCCY-RCDC-ANA-202302-0036


事件主旨:檔案共享系統GoAnywhere零時差漏洞出現攻擊行動,廠商終於推出「緊急」修補程式


內容說明:

IT公司Fortra於上週指出,MFT檔案共享系統GoAnywhere存在零時差漏洞,但要閱讀該資安通告,必須是該公司用戶且已註冊帳號者才能存取,直到資安新聞記者Krebs Brian轉貼才公諸於世,如今已有概念性驗證攻擊程式碼出現。事隔一週,根據資安新聞網站Bleeping Computer的報導,Fortra近日發布了GoAnywhere 7.1.2版修補程式,並呼籲用戶儘速安裝,若是無法套用修補軟體,也應該採取緩解措施因應。



風險等級:2

建議措施:儘速安裝 7.1.2 版修補程式