AIO APEX

Progress Software insta a los clientes de ShareFile a apagar físicamente sus servidores debido a una amenaza no identificada

BleepingComputer
Compartir:
Progress Software insta a los clientes de ShareFile a apagar físicamente sus servidores debido a una amenaza no identificada

Progress Software envió un correo electrónico a los clientes de ShareFile el 10 de julio con una instrucción inusual: apagar físicamente los servidores Windows que alojan sus Storage Zone Controllers. La empresa afirma haber identificado una amenaza externa creíble dirigida al componente local de su plataforma de uso compartido de archivos empresarial, aunque no ha revelado cuál es la amenaza, quién está detrás de ella ni si se ha utilizado algún exploit contra un cliente.

La orden se hizo pública después de que un cliente publicara el correo de Progress en el subreddit r/sysadmin de Reddit. En él, Progress afirma que actualmente no tiene indicios de acceso no autorizado a cuentas o datos de ShareFile, pero considera la amenaza lo suficientemente grave como para requerir medidas más allá de simplemente restringir el acceso desde la nube: “Debe apagar manualmente el servidor que aloja sus Storage Zone Controllers. Este es un paso adicional crítico para garantizar la seguridad de sus datos.”

¿Qué está realmente afectado?

Los Storage Zone Controllers son servidores Windows autogestionados que permiten a los clientes de ShareFile conservar archivos en su propia infraestructura de almacenamiento mientras siguen usando la plataforma en la nube de ShareFile para autenticación, enlaces compartidos y gestión de usuarios, una configuración habitual para organizaciones con requisitos de residencia de datos o cumplimiento normativo que descartan el almacenamiento totalmente en la nube. Las cuentas estándar de ShareFile exclusivas en la nube, sin un Storage Zone Controller autogestionado, no se ven afectadas por este aviso concreto.

No es lo mismo que las vulnerabilidades divulgadas en abril

Este incidente es distinto de dos vulnerabilidades críticas en el Storage Zone Controller que los investigadores de seguridad de watchTowr Labs divulgaron en abril de 2026: CVE-2026-2699, una omisión de autenticación con una puntuación de 9.8 en la escala CVSS, y CVE-2026-2701, una falla de ejecución remota de código con una puntuación de 9.1. Encadenados, esos errores permitían a un atacante no autenticado llegar a páginas de configuración restringidas y cargar un webshell malicioso para obtener ejecución remota completa de código, y Progress los parcheó en su momento. Progress no ha dicho si esta nueva amenaza está relacionada con esa cadena de vulnerabilidades anterior, una variante sin parchear de la misma, o algo completamente distinto.

¿Qué sucede después?

Hasta la actualización más reciente, Progress no había publicado un parche ni un cronograma para uno, y la página de estado de ShareFile seguía mostrando los servicios de Storage Zone Controller como no operativos. La empresa dijo que estaba trabajando con expertos externos en seguridad y prometió a los clientes una nueva actualización en un plazo de 24 horas desde su aviso inicial, un compromiso que, al momento de escribir esto, no ha sido seguido de una divulgación pública sobre la naturaleza de la amenaza.

Para los equipos de TI empresariales, la conclusión práctica es contundente: un aviso que pide a los clientes apagar físicamente servidores de producción, en lugar de simplemente parchear o restringir el acceso, indica una amenaza que Progress considera demasiado peligrosa como para dejarla en funcionamiento aunque sea brevemente mientras se prepara una solución.

Según informó BleepingComputer, Progress aún no ha revelado más detalles técnicos sobre la amenaza.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
Compartir: