Progress Software تطلب من عملاء ShareFile إيقاف تشغيل الخوادم فعلياً بسبب تهديد غير مسمى

أرسلت شركة Progress Software بريدًا إلكترونيًا إلى عملاء ShareFile في 10 يوليو بتعليمات غير معتادة: إيقاف تشغيل خوادم Windows التي تستضيف وحدات تحكم منطقة التخزين (Storage Zone Controllers) فعليًا. تقول الشركة إنها حددت تهديدًا أمنيًا خارجيًا موثوقًا يستهدف المكون المحلي لمنصة مشاركة الملفات المؤسسية، لكنها لم تكشف عن ماهية التهديد أو الجهة المسؤولة عنه أو ما إذا كان قد تم استخدام أي استغلال ضد أحد العملاء.
أصبح الأمر علنيًا بعد أن نشر أحد العملاء بريد Progress الإلكتروني على Reddit في قسم r/sysadmin. ويذكر فيه Progress أنه لا يوجد حتى الآن أي مؤشر على وصول غير مصرح به إلى أي حسابات أو بيانات ShareFile، لكنه يتعامل مع التهديد بجدية كافية ليتطلب إجراءً يتجاوز مجرد تقييد الوصول من جانب السحابة: “يجب عليك إيقاف تشغيل الخادم الذي يستضيف وحدات تحكم منطقة التخزين يدويًا. هذه خطوة إضافية حاسمة لضمان سلامة بياناتك.”
ما المتأثر فعليًا
وحدات تحكم منطقة التخزين (Storage Zone Controllers) هي خوادم Windows مستضافة ذاتيًا تسمح لعملاء ShareFile بالاحتفاظ بالملفات على بنيتهم التخزينية الخاصة مع الاستمرار في استخدام منصة ShareFile السحابية للمصادقة ومشاركة الروابط وإدارة المستخدمين — وهو إعداد شائع للمؤسسات التي لديها متطلبات إقامة البيانات أو الامتثال التي تستبعد التخزين السحابي بالكامل. حسابات ShareFile السحابية القياسية فقط، بدون وحدة تحكم منطقة تخزين مستضافة ذاتيًا، لا تتأثر بهذا التنبيه المحدد.
ليس هو نفسه الثغرات التي تم الكشف عنها في أبريل
هذا الحادث مختلف عن ثغرتين حاسمتين في وحدة تحكم منطقة التخزين كشف عنهما باحثو الأمن في watchTowr Labs في أبريل 2026: CVE-2026-2699، وهي ثغرة تجاوز المصادقة حصلت على درجة 9.8 على مقياس CVSS، و CVE-2026-2701، وهي ثغرة تنفيذ تعليمات برمجية عن بعد حصلت على درجة 9.1. عند ربطهما معًا، سمحت تلك الثغرات لمهاجم غير موثوق بالوصول إلى صفحات التكوين المقيدة وتحميل قشرة ويب ضارة لتنفيذ تعليمات برمجية عن بعد بالكامل — وقد قامت Progress بتصحيحها في ذلك الوقت. لم تذكر Progress ما إذا كان هذا التهديد الجديد مرتبطًا بسلسلة الثغرات السابقة، أو متغيرًا غير مصحح منها، أو شيئًا آخر تمامًا.
ماذا يحدث بعد ذلك
حتى آخر تحديث، لم تنشر Progress أي تصحيح أو جدول زمني له، واستمرت صفحة حالة ShareFile في إظهار خدمات وحدة تحكم منطقة التخزين على أنها غير عاملة. قالت الشركة إنها تعمل مع خبراء أمن خارجيين ووعدت العملاء بتحديث إضافي في غضون 24 ساعة من الإشعار الأولي — وهو التزام، حتى كتابة هذه السطور، لم يتبعه إفصاح عام عن طبيعة التهديد.
بالنسبة لفرق تكنولوجيا المعلومات المؤسسية، فإن الاستنتاج العملي واضح: تنبيه يطلب من العملاء إيقاف تشغيل خوادم الإنتاج فعليًا، بدلاً من مجرد التصحيح أو تقييد الوصول، يشير إلى تهديد تعتبره Progress خطيرًا جدًا بحيث لا يمكن تركه قيد التشغيل ولو لفترة وجيزة أثناء إعداد الإصلاح.
كما أفادت BleepingComputer، لم تكشف Progress بعد عن تفاصيل تقنية إضافية حول التهديد.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source