Progress Software به مشتریان ShareFile دستور داد سرورها را به دلیل تهدید ناشناخته خاموش کنند

Progress Software در ۱۰ ژوئیه ایمیلی به مشتریان ShareFile ارسال کرد با دستوری غیرعادی: سرورهای Windows میزبان Storage Zone Controller خود را از نظر فیزیکی خاموش کنید. این شرکت میگوید یک تهدید امنیتی خارجی معتبر را که مؤلفه داخلی پلتفرم اشتراکگذاری فایل سازمانی آن را هدف قرار داده شناسایی کرده است، هرچند ماهیت این تهدید، عامل پشت آن و این که آیا از یک اکسپلویت علیه یک مشتری استفاده شده است را فاش نکرده است.
این دستور پس از آن عمومی شد که یک مشتری ایمیل Progress را در سابردیت r/sysadmin منتشر کرد. در این ایمیل، Progress اعلام میکند که در حال حاضر هیچ نشانهای از دسترسی غیرمجاز به حسابها یا دادههای ShareFile ندارد، اما این تهدید را به قدری جدی میداند که نیاز به اقداماتی فراتر از محدود کردن دسترسی در سمت ابر دارد: «شما باید سرور میزبان Storage Zone Controller خود را به صورت دستی خاموش کنید. این یک گام حیاتی اضافی برای تضمین امنیت دادههای شماست.»
چه چیزی واقعاً تحت تأثیر قرار گرفته است
Storage Zone Controller ها سرورهای Windows خودمیزبان (self‑hosted) هستند که به مشتریان ShareFile اجازه میدهند فایلها را در زیرساخت ذخیرهسازی خودشان نگه دارند و همچنان از پلتفرم ابری ShareFile برای احراز هویت، لینکهای اشتراکگذاری و مدیریت کاربران استفاده کنند — یک تنظیمات رایج برای سازمانهایی که الزامات سکونت داده (data residency) یا انطباق دارند که ذخیرهسازی کاملاً ابری را منع میکند. حسابهای استاندارد ShareFile که فقط مبتنی بر ابر هستند و Storage Zone Controller خودمیزبان ندارند، تحت تأثیر این توصیه خاص قرار نمیگیرند.
متفاوت از آسیبپذیریهای افشاشده در آوریل
این رویداد با دو آسیبپذیری بحرانی در Storage Zone Controller که پژوهشگران امنیتی watchTowr Labs در آوریل ۲۰۲۶ افشا کردند متفاوت است: CVE‑2026‑2699، یک دور زدن احراز هویت با امتیاز ۹.۸ در مقیاس CVSS، و CVE‑2026‑2701، یک نقص اجرای کد از راه دور با امتیاز ۹.۱. این باگها در ترکیب با یکدیگر به یک مهاجم احراز هویتنشده اجازه میدادند به صفحات پیکربندی محدود دسترسی پیدا کند و یک وبشل مخرب برای اجرای کامل کد از راه دور آپلود کند — و Progress در آن زمان وصلهای برای آنها منتشر کرد. Progress نگفته است که آیا این تهدید جدید به آن زنجیره آسیبپذیری قبلی، یک واریانت وصلهنشده از آن، یا چیزی کاملاً متفاوت مرتبط است.
مراحل بعدی
تا آخرین بهروزرسانی، Progress هیچ وصله یا جدول زمانی برای آن منتشر نکرده بود و صفحه وضعیت ShareFile همچنان سرویسهای Storage Zone Controller را غیرفعال نشان میداد. این شرکت گفت که با کارشناسان امنیتی خارجی همکاری میکند و به مشتریان قول داد که ظرف ۲۴ ساعت پس از اطلاعرسانی اولیه خود، یک بهروزرسانی بعدی ارائه دهد — تعهدی که تا لحظه نگارش این مطلب، با افشای عمومی ماهیت تهدید همراه نشده است.
برای تیمهای فناوری اطلاعات سازمانی، نکته عملی واضح است: توصیهای که از مشتریان میخواهد سرورهای تولیدی را از نظر فیزیکی خاموش کنند، نه اینکه صرفاً وصله کنند یا دسترسی را محدود کنند، نشاندهنده تهدیدی است که Progress آن را به قدری خطرناک میداند که حتی در زمان آمادهسازی وصله نیز نباید برای مدت کوتاه روشن بمانند.
همانطور که توسط BleepingComputer گزارش شده است، Progress هنوز جزئیات فنی بیشتری از این تهدید را فاش نکرده است.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source