{"id":452709,"date":"2025-09-26T19:42:20","date_gmt":"2025-09-26T19:42:20","guid":{"rendered":"https:\/\/www.europesays.com\/de\/452709\/"},"modified":"2025-09-26T19:42:20","modified_gmt":"2025-09-26T19:42:20","slug":"sicherheitsluecke-in-fortra-goanywhere-fruehzeitige-ausnutzung-entdeckt","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/452709\/","title":{"rendered":"Sicherheitsl\u00fccke in Fortra GoAnywhere: Fr\u00fchzeitige Ausnutzung entdeckt"},"content":{"rendered":"<p><strong>LONDON (IT BOLTWISE) \u2013 Eine kritische Sicherheitsl\u00fccke in der Fortra GoAnywhere Software wurde bereits eine Woche vor ihrer \u00f6ffentlichen Bekanntgabe ausgenutzt. Diese Schwachstelle, die als CVE-2025-10035 bekannt ist, erm\u00f6glicht es Angreifern, ohne Authentifizierung auf das System zuzugreifen und sch\u00e4dlichen Code auszuf\u00fchren.<\/strong><\/p>\n<p><img loading=\"lazy\" width=\"20\" height=\"19\" decoding=\"async\" style=\"border: 0 !important; width: 18px; -webkit-filter: grayscale(0) !important; filter: grayscale(0) !important;\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2025\/09\/1758915735_144_amazon-logo.png\"\/>\u00a0<a style=\"color: #000;text-decoration: none;\" href=\"https:\/\/www.it-boltwise.de\/sponsoreddeals\" target=\"blank\" rel=\"nofollow noopener\"><strong>Heutige Tagesdeals bei Amazon!<\/strong><\/a>\u00a0 \u02d7\u02cb\u02cf$\u02ce\u02ca\u02d7<\/p>\n<p>Die k\u00fcrzlich entdeckte Sicherheitsl\u00fccke in der Fortra GoAnywhere Managed File Transfer (MFT) Software hat die Aufmerksamkeit der Cybersecurity-Community auf sich gezogen. Bereits am 10. September 2025, eine Woche vor der offiziellen Bekanntgabe, wurde die Schwachstelle aktiv ausgenutzt. Diese Schwachstelle, bekannt als CVE-2025-10035, stellt eine erhebliche Bedrohung dar, da sie es Angreifern erm\u00f6glicht, ohne Authentifizierung auf das System zuzugreifen und sch\u00e4dlichen Code auszuf\u00fchren.<\/p>\n<p>Die Schwachstelle betrifft eine Deserialisierungsanf\u00e4lligkeit im License Servlet der Software. Diese kann zu einer Befehlsinjektion f\u00fchren, die es Angreifern erm\u00f6glicht, die Kontrolle \u00fcber das System zu \u00fcbernehmen. Fortra hat schnell reagiert und die Version 7.8.4 sowie die Sustain Release 7.6.3 ver\u00f6ffentlicht, um das Problem zu beheben. Die Sicherheitsfirma watchTowr Labs hat die Ausnutzung der Schwachstelle dokumentiert und betont, dass die L\u00fccke bereits von APT-Gruppen und Ransomware-Operatoren ausgenutzt wurde.<\/p>\n<p>Interessanterweise handelt es sich bei der Schwachstelle nicht um eine einzelne Deserialisierungsanf\u00e4lligkeit, sondern um eine Kette von drei separaten Problemen. Dazu geh\u00f6ren ein seit 2023 bekanntes Zugriffssteuerungs-Bypass, die unsichere Deserialisierung und ein noch unbekanntes Problem, das es Angreifern erm\u00f6glicht, einen spezifischen privaten Schl\u00fcssel zu kennen. Diese Kombination von Schwachstellen hat es Angreifern erm\u00f6glicht, eine Hintert\u00fcr zu schaffen und zus\u00e4tzliche sch\u00e4dliche Nutzlasten hochzuladen.<\/p>\n<p>Die Bedrohung durch diese Schwachstelle ist erheblich, da sie bereits aktiv ausgenutzt wird. Die IP-Adresse 155.2.190[.]197, die mit der Ausnutzung in Verbindung gebracht wird, wurde bereits f\u00fcr Brute-Force-Angriffe auf Fortinet FortiGate SSL VPN Appliances gemeldet. Angesichts der Anzeichen f\u00fcr eine Ausnutzung in freier Wildbahn ist es entscheidend, dass Benutzer die bereitgestellten Patches schnellstm\u00f6glich anwenden, um ihre Systeme zu sch\u00fctzen.<\/p>\n<p>\t<strong><a target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/freecard\" rel=\"nofollow noopener\">*Amazon-Kreditkarte ohne Jahresgeb\u00fchr mit 2.000 Euro Verf\u00fcgungsrahmen bestellen! a\u203fz<\/a><\/strong><\/p>\n<p>    Bestseller Nr. 1 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 2 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 3 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 4 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 5 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>\n<a title=\"Hat Ihnen der Artikel bzw. die News - Sicherheitsl\u00fccke in Fortra GoAnywhere: Fr\u00fchzeitige Ausnutzung entdeckt - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" style=\"border:0 !important;\" href=\"https:\/\/www.it-boltwise.de\/q295\" target=\"_blank\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"980\" height=\"774\" decoding=\"async\" title=\"Hat Ihnen der Artikel bzw. die News - Sicherheitsl\u00fccke in Fortra GoAnywhere: Fr\u00fchzeitige Ausnutzung entdeckt - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" alt=\"Hat Ihnen der Artikel bzw. die News - Sicherheitsl\u00fccke in Fortra GoAnywhere: Fr\u00fchzeitige Ausnutzung entdeckt - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2025\/09\/1758915737_795_instagram.png\" style=\"width:100%;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;\"\/><\/a><\/p>\n<p>        <img loading=\"lazy\" width=\"512\" height=\"512\" decoding=\"async\" style=\"width:42px;\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2025\/09\/1758915739_292_4698570_email_inbox_letter_message_notifications_icon.png\"\/><\/p>\n<p>            <strong>Unseren KI-Morning-Newsletter \u00abDer KI<br \/>\n                News Espresso\u00bb mit den besten KI-News des letzten Tages gratis per eMail &#8211; ohne Werbung:<br \/>\n                <a style=\"color:#8351a9;\" href=\"https:\/\/www.it-boltwise.de\/ki-morning-newsletter\" rel=\"nofollow noopener\" target=\"_blank\">Hier kostenlos eintragen!<\/a><br \/>\n            <\/strong><\/p>\n<p><\/p>\n<p>        <a href=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2025\/09\/ai-fortra-goanywhere-vulnerability.jpg\" class=\"itbw-article-image-container open-in-lightbox\" data-slb-active=\"1\" data-slb-asset=\"110482295\" data-slb-internal=\"0\" data-slb-group=\"849474\"><br \/>\n            <img loading=\"lazy\" width=\"1024\" height=\"1024\" decoding=\"async\" itemprop=\"image\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2025\/09\/ai-fortra-goanywhere-vulnerability.jpg\" alt=\"Sicherheitsl\u00fccke in Fortra GoAnywhere: Fr\u00fchzeitige Ausnutzung entdeckt\" title=\"Sicherheitsl\u00fccke in Fortra GoAnywhere: Fr\u00fchzeitige Ausnutzung entdeckt\" class=\"open-in-lightbox size-full wp-image-849474\"\/><br \/>\n        <\/a>Sicherheitsl\u00fccke in Fortra GoAnywhere: Fr\u00fchzeitige Ausnutzung entdeckt (Foto: DALL-E, IT BOLTWISE)<\/p>\n<p>Erg\u00e4nzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschlie\u00dfen k\u00f6nnen, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: <strong>&#8222;Sicherheitsl\u00fccke in Fortra GoAnywhere: Fr\u00fchzeitige Ausnutzung entdeckt&#8220;<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"LONDON (IT BOLTWISE) \u2013 Eine kritische Sicherheitsl\u00fccke in der Fortra GoAnywhere Software wurde bereits eine Woche vor ihrer&hellip;\n","protected":false},"author":2,"featured_media":452710,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[29,30,190,189,194,191,193,192],"class_list":{"0":"post-452709","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-deutschland","9":"tag-germany","10":"tag-science","11":"tag-science-technology","12":"tag-technik","13":"tag-technology","14":"tag-wissenschaft","15":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115272308949993032","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/452709","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=452709"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/452709\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/452710"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=452709"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=452709"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=452709"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}