AIO APEX

Progress Software orienta clientes do ShareFile a desligar fisicamente servidores por ameaça não revelada

BleepingComputer
Compartilhar:
Progress Software orienta clientes do ShareFile a desligar fisicamente servidores por ameaça não revelada

A Progress Software enviou um e-mail para clientes do ShareFile em 10 de julho com uma instrução incomum: desligar fisicamente os servidores Windows que hospedam seus Storage Zone Controllers. A empresa afirma ter identificado uma ameaça de segurança externa crível voltada ao componente on-premises de sua plataforma corporativa de compartilhamento de arquivos, embora não tenha revelado qual é a ameaça, quem está por trás dela ou se alguma exploração foi realmente usada contra um cliente.

A ordem tornou-se pública depois que um cliente postou o e-mail da Progress no r/sysadmin do Reddit. Nele, a Progress afirma que, atualmente, não há indícios de acesso não autorizado a contas ou dados do ShareFile, mas está tratando a ameaça como grave o suficiente para exigir uma ação além de simplesmente restringir o acesso do lado da nuvem: “Você deve desligar manualmente o servidor que hospeda seus Storage Zone Controllers. Esta é uma etapa crítica adicional para garantir a segurança dos seus dados.”

O que é realmente afetado

Os Storage Zone Controllers são servidores Windows auto-hospedados que permitem que clientes do ShareFile mantenham arquivos em sua própria infraestrutura de armazenamento enquanto ainda usam a plataforma em nuvem do ShareFile para autenticação, links de compartilhamento e gerenciamento de usuários — uma configuração comum para organizações com requisitos de residência de dados ou conformidade que descartam o armazenamento totalmente hospedado na nuvem. Contas padrão do ShareFile apenas na nuvem, sem um Storage Zone Controller auto-hospedado, não são afetadas por este aviso específico.

Não é o mesmo que as vulnerabilidades divulgadas em abril

Este incidente é distinto de duas vulnerabilidades críticas no Storage Zone Controller que pesquisadores de segurança do watchTowr Labs divulgaram em abril de 2026: CVE-2026-2699, um bypass de autenticação com pontuação 9,8 na escala CVSS, e CVE-2026-2701, uma falha de execução remota de código com pontuação 9,1. Encadeados, esses bugs permitiam que um invasor não autenticado acessasse páginas de configuração restritas e enviasse um webshell malicioso para execução remota completa de código — e a Progress corrigiu essas falhas na época. A Progress não disse se esta nova ameaça está conectada àquela cadeia de vulnerabilidades anterior, a uma variante não corrigida dela, ou a algo completamente diferente.

O que acontece a seguir

Até a atualização mais recente, a Progress não havia publicado uma correção ou um cronograma para tal, e a página de status do ShareFile continuava mostrando os serviços do Storage Zone Controller como não operacionais. A empresa disse que estava trabalhando com especialistas externos em segurança e prometeu aos clientes uma nova atualização dentro de 24 horas após seu aviso inicial — um compromisso que, até o momento desta redação, não foi seguido por uma divulgação pública da natureza da ameaça.

Para equipes de TI corporativas, a conclusão prática é direta: um aviso que pede aos clientes que desliguem fisicamente servidores de produção, em vez de simplesmente corrigir ou restringir o acesso, sinaliza uma ameaça que a Progress considera perigosa demais para deixar em execução, mesmo que brevemente, enquanto uma correção é preparada.

Conforme relatado pelo BleepingComputer, a Progress ainda não divulgou mais detalhes técnicos sobre a ameaça.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
Compartilhar: