Progress Software, ShareFile müşterilerine Depolama Bölgesi Denetleyicilerini çalıştıran Windows sunucularını kapatmalarını söyledi ve şunları onayladı:Hacker Haberleri"İnandırıcı bir dış güvenlik tehdidine" yanıt verdiğini söyledi.

Şirket, etkilenen hesaplara erişimi geçici olarak devre dışı bıraktı; bu adımı, iç ve dış güvenlik uzmanlarıyla çalışırken "çok dikkatli bir şekilde" attığını açıkladı.

Herhangi bir ShareFile hesabına veya verisine yetkisiz erişim olduğuna dair bir belirti bulunmadığını ve tehdidi öğrendikten sonra müşterilere bilgi verdiğini belirtti.

Progress'in söylemediği şey, tehdidin ne olduğu veya arkasında kimin olduğudur.

Bir müşterinin şirketin e-postasını Reddit'e göndermesiyle sipariş kamuoyuna duyuruldu. r/sistem yöneticisi 10 Temmuz'da. İlerleme kesintiyi doğruladıdurum sayfasında, Depolama Bölgesi Denetleyicisi müşterilerini "operasyonel değil" olarak listeliyor ve olay, 12:12 itibarıyla soruşturma altında. EDT güncellemesi.

Yalnızca Depolama Bölgesi Denetleyicisi etkilenir, standart yalnızca bulut ShareFile hesapları etkilenmez. Denetleyici, şirketin kendi çalıştırdığı bir sunucudur; böylece dosyalar, onları paylaşmak ve yönetmek için ShareFile'ın bulutunu kullanırken dosyalar kendi deposunda kalabilir.

Denetleyici genellikle ağın ucunda, internetten erişilebilen bir yerde bulunur. Bu maruz kalma onu hem yararlı hem de bir hedef haline getiriyor. Müşterilere yalnızca yama yapmak yerine tamamen çevrimdışına almalarını emretmek dikkate değer bir adımdır.

Bu seçimin kendisi bir anlatımdır. Bu tehdide yönelik bir düzeltme mevcut olsaydı Progress, müşterilere bunu uygulamalarını söylüyor olurdu; kapatma emri henüz bir emir olmadığını gösteriyor. Bu genellikle şirketin kapatmaya çalıştığı yeni bulunan bir kusur anlamına gelir; ancak aynı adım, çalınan anahtarlar veya Progress'in kendi tarafındaki bir sorun gibi bir yamanın çözemeyeceği bir tehdide de uyabilir.

Hiçbir hesaba veya veriye erişilmediği yönündeki ifade de dikkatli bir ifadedir ve kontrolörlerin kendilerinde sorun yaşanabileceği ihtimalini ortadan kaldırmaz.

Şimdi ne yapmalı

  1. Önce kapatma sırasını izleyin. İlerleme durumu tehdidin ne olduğunu ve yeniden başlatmanın ne zaman güvenli olduğunu söyleyene kadar etkilenen denetleyicileri çevrimdışı tutun.
  2. Ayrıca sürümünüzün güncel olduğunu doğrulayın: 5.12.4 veya 5.x satırında veya 6.x sürümünde. Bu, bu yılın başlarında giderilen kusurları kapatıyor ancak Progress, mevcut tehdidi ortadan kaldırdığını söylemedi, bu nedenle bunu yeniden başlatma izni olarak görmeyin.
  3. Bir denetleyiciye internetten ulaşılabiliyorsa, bunu olası bir olay olarak ele alın. Günlükleri koruyun ve olaya müdahale sürecinizi başlatın, ardından ayarlamadığınız web klasörlerinde ve depolama yollarında tanıdık olmayan .aspx dosyalarını kontrol edin. Temiz görünen bir sunucu, temiz olduğunun kanıtı değildir.

ShareFile bununla daha önce de karşılaşmıştı. 2023 yılında ürün hâlâ Citrix'e aitken, saldırganlar aynı Depolama Bölgeleri Denetleyicisindeki (CVE-2023-24489) kimliği doğrulanmamış bir kusurdan yararlandı.

CISA aktif olarak istismar edildiğini işaretledive Citrix, yamalı denetleyicileri ShareFile bulutundan kesti; Progress'in şimdi uyguladığı erişim bloğunun aynısı.

2024 yılında ShareFile'ı satın alan Progress, halihazırda kendi toplu dosya aktarım saldırısını atlatmıştı: 2023 sıfır günü Clop grubu tarafından istismar edilen ve 2.700'den fazla kuruluşu vuran MOVEit.

Depolama Bölgeleri Denetleyicisinin ayrıca watchTowr'u etkileyen iki kritik kusuru vardı. Nisan ayında açıklandıve Progress Mart ayında yama uyguladı, ancak şirket mevcut tehdidi bunlarla ilişkilendirmedi ve ikisinin de istismar edildiği bildirilmedi.

Temel soru hala cevaplanmadı: Progress bu sistemleri çevrimdışına aldı ve dışarıdan uzmanlarla çalışıyor ancak tehdidin ne olduğunu veya müşterilerin bunları güvenli bir şekilde ne zaman tekrar çevrimiçi hale getirebileceklerini söylemedi.

Güncelleme

14 Temmuz 2026: Progress, ShareFile Depolama Bölgesi Denetleyicisi müşterilerinin erişimini yeniden sağladı ve 10 Temmuz'da verdiği kapatma emrini kaldırdı. The Hacker News'e yaptığı açıklamada şirket, araştırmasının Depolama Bölgesi Denetleyicisinde 5.x ve 6.x sürümlerini etkileyen yüksek önemde bir güvenlik açığı tespit ettiğini söyledi. Müşterilere yamalı sürümler yayınladı ve etkilenen denetleyicinin yama uygulandıktan sonra çalışmaya geri döndüğünü söylüyor.

Progress, herhangi bir ShareFile müşteri hesabına veya verisine yetkisiz erişime dair hiçbir kanıt bulunmadığını ve aktif bir tehdit tespit etmediğini söyledi. Bu, 10 Temmuz emrinin arkasındaki "inandırıcı dış güvenlik tehdidini" şirketin şu anda yamaladığı bir güvenlik açığı olarak adlandırıyor. Açıklamada tehdidin arkasında kimin olduğu belirtilmez veya kusur için bir CVE adı verilmez.

Bu makaleyi ilginç buldunuz mu? Yayınladığımız daha fazla özel içeriği okumak için biziGoogle Haberler'de, Twitter'da and LinkedIn'detakip edin.