Progress Software به مشتریان ShareFile دستور داد سرورها را به دلیل تهدید ناشناخته خاموش کنند

BleepingComputer
اشتراک‌گذاری:
Progress Software به مشتریان ShareFile دستور داد سرورها را به دلیل تهدید ناشناخته خاموش کنند

Progress Software در ۱۰ ژوئیه ایمیلی به مشتریان ShareFile ارسال کرد با دستوری غیرعادی: سرورهای Windows میزبان Storage Zone Controller خود را از نظر فیزیکی خاموش کنید. این شرکت می‌گوید یک تهدید امنیتی خارجی معتبر را که مؤلفه داخلی پلتفرم اشتراک‌گذاری فایل سازمانی آن را هدف قرار داده شناسایی کرده است، هرچند ماهیت این تهدید، عامل پشت آن و این که آیا از یک اکسپلویت علیه یک مشتری استفاده شده است را فاش نکرده است.

این دستور پس از آن عمومی شد که یک مشتری ایمیل Progress را در ساب‌ردیت r/sysadmin منتشر کرد. در این ایمیل، Progress اعلام می‌کند که در حال حاضر هیچ نشانه‌ای از دسترسی غیرمجاز به حساب‌ها یا داده‌های ShareFile ندارد، اما این تهدید را به قدری جدی می‌داند که نیاز به اقداماتی فراتر از محدود کردن دسترسی در سمت ابر دارد: «شما باید سرور میزبان Storage Zone Controller خود را به صورت دستی خاموش کنید. این یک گام حیاتی اضافی برای تضمین امنیت داده‌های شماست.»

چه چیزی واقعاً تحت تأثیر قرار گرفته است

Storage Zone Controller ها سرورهای Windows خودمیزبان (self‑hosted) هستند که به مشتریان ShareFile اجازه می‌دهند فایل‌ها را در زیرساخت ذخیره‌سازی خودشان نگه دارند و همچنان از پلتفرم ابری ShareFile برای احراز هویت، لینک‌های اشتراک‌گذاری و مدیریت کاربران استفاده کنند — یک تنظیمات رایج برای سازمان‌هایی که الزامات سکونت داده (data residency) یا انطباق دارند که ذخیره‌سازی کاملاً ابری را منع می‌کند. حساب‌های استاندارد ShareFile که فقط مبتنی بر ابر هستند و Storage Zone Controller خودمیزبان ندارند، تحت تأثیر این توصیه خاص قرار نمی‌گیرند.

متفاوت از آسیب‌پذیری‌های افشاشده در آوریل

این رویداد با دو آسیب‌پذیری بحرانی در Storage Zone Controller که پژوهشگران امنیتی watchTowr Labs در آوریل ۲۰۲۶ افشا کردند متفاوت است: CVE‑2026‑2699، یک دور زدن احراز هویت با امتیاز ۹.۸ در مقیاس CVSS، و CVE‑2026‑2701، یک نقص اجرای کد از راه دور با امتیاز ۹.۱. این باگ‌ها در ترکیب با یکدیگر به یک مهاجم احراز هویت‌نشده اجازه می‌دادند به صفحات پیکربندی محدود دسترسی پیدا کند و یک وب‌شل مخرب برای اجرای کامل کد از راه دور آپلود کند — و Progress در آن زمان وصله‌ای برای آن‌ها منتشر کرد. Progress نگفته است که آیا این تهدید جدید به آن زنجیره آسیب‌پذیری قبلی، یک واریانت وصله‌نشده از آن، یا چیزی کاملاً متفاوت مرتبط است.

مراحل بعدی

تا آخرین به‌روزرسانی، Progress هیچ وصله یا جدول زمانی برای آن منتشر نکرده بود و صفحه وضعیت ShareFile همچنان سرویس‌های Storage Zone Controller را غیرفعال نشان می‌داد. این شرکت گفت که با کارشناسان امنیتی خارجی همکاری می‌کند و به مشتریان قول داد که ظرف ۲۴ ساعت پس از اطلاع‌رسانی اولیه خود، یک به‌روزرسانی بعدی ارائه دهد — تعهدی که تا لحظه نگارش این مطلب، با افشای عمومی ماهیت تهدید همراه نشده است.

برای تیم‌های فناوری اطلاعات سازمانی، نکته عملی واضح است: توصیه‌ای که از مشتریان می‌خواهد سرورهای تولیدی را از نظر فیزیکی خاموش کنند، نه اینکه صرفاً وصله کنند یا دسترسی را محدود کنند، نشان‌دهنده تهدیدی است که Progress آن را به قدری خطرناک می‌داند که حتی در زمان آماده‌سازی وصله نیز نباید برای مدت کوتاه روشن بمانند.

همانطور که توسط BleepingComputer گزارش شده است، Progress هنوز جزئیات فنی بیشتری از این تهدید را فاش نکرده است.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
اشتراک‌گذاری: