Vulnérabilité critique (score 10/10) : Fortra critiquée pour son silence sur une possible exploitation
Selon The Record, une vulnĂ©rabilitĂ© Ă©valuĂ©e au score maximal 10/10 đš suscite une forte inquiĂ©tude parmi les experts en cybersĂ©curitĂ©. DLa CISA a ordonnĂ© Ă toutes les agences civiles fĂ©dĂ©rales amĂ©ricaines de corriger dâurgence la faille critique CVE-2025-10035 touchant lâoutil de transfert de fichiers Fortra GoAnywhere MFT. Cette vulnĂ©rabilitĂ©, qui concerne la gestion des licences, permet Ă un attaquant de soumettre une licence forgĂ©e puis dâexĂ©cuter des commandes arbitraires sur le serveur, ce qui se traduit par un risque dâaccĂšs Ă distance non autorisĂ© et de compromission totale du systĂšme. La faille a reçu un score CVSS de 10/10, indiquant sa gravitĂ© maximale, et elle est activement exploitĂ©e depuis au moins le 10 septembre 2025. ...