Skip to content

Progress nõuab ShareFile Storage Zone Controllerite viivitamatut väljalülitamist

Lühidalt: Progress Software hoiatab sihitud turvaohu eest, mis on suunatud ShareFile Storage Zone Controllerite vastu, ja nõuab mõjutatud serverite viivitamatut käsitsi väljalülitamist.

Progress Software on kutsunud administraatoreid üles oma kohalikud ShareFile Storage Zone Controllerid koheselt välja lülitama, et tõkestada aktiivset välist turvaohtu. Ettevõte on mõjutatud kontod juba serveripoolselt ajutiselt deaktiveerinud.

Progress Software teatas litsentsisaajatele saadetud teavituses, et esineb väline turvaoht, mis on sihitud spetsiaalselt ShareFile Storage Zone Controllerite vastu. Ettevõte andis korralduse lülitada koheselt käsitsi välja serverid, millel neid kontrollereid majutatakse. Mõjutatud kontod on serveripoolselt ajutiselt deaktiveeritud alates 10. juulist 2026. Progressi andmetel ei ole seni ilmnenud tõendeid kliendiandmetele volitamata juurdepääsu kohta.

Storage Zone Controllerid on ShareFile’i infrastruktuuri kriitiline komponent: need võimaldavad ettevõtetel andmeid salvestada kohapeal, mitte pilves, ning vastutavad andmete edastamise eest pilve ja kohaliku salvestusruumi vahel. Kuna see komponent on tavaliselt otse interneti kaudu ligipääsetav, kujutab see endast potentsiaalset ründepinda. Praegune oht ei puuduta pilvepõhiseid kontosid, millel puudub kohalik salvestuskomponent. Shadowserver Foundation tuvastas võrguskaneerimise abil kogu maailmas mõnisada avalikult ligipääsetavat eksemplari: 115 USA-s, 47 Saksamaal ja 17 Madalmaades.

See ei ole Progress Software’i esimene kriitiline turvaprobleem. 2026. aasta veebruaris pidi ettevõte parandama kaks kriitilist haavatavust kliendi hallatavates kontrollerites. Tõsisema haavatavuse CVSS-skoor oli 9,8 ja see võimaldas autentimata ründajatel pääseda ligi konfiguratsioonilehtedele ning käivitada koodi kaugjuurdepääsuga. Pärast nende vigade avalikuks tulekut alustas Shadowserver Foundation nende süsteemide jälgimist. Progress Software sattus küberrünnakute tulipunkti juba 2023. aastal, kui lunavararühmitus Cl0p kasutas failiedastustarkvaras MOVEit leiduvat haavatavust ülemaailmsete rünnakute läbiviimiseks.


Allikas: www.it-daily.net · Avaldatud 13. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: