Владельцев серверов Storage Zone Controller от Progress Software попросили срочно остановить оборудование из-за достоверной внешней угрозы

Progress Software попросила клиентов ShareFile немедленно отключить серверы Storage Zone Controller (SZC), сославшись на «достоверную внешнюю угрозу безопасности». Компания временно ограничила доступ к затронутым аккаунтам и отдельно указала, что речь идет именно о локально развернутых Windows-серверах SZC, а не о стандартных облачных аккаунтах ShareFile.

Публично инцидент стал известен после письма клиентам и обновления статуса сервиса, где Progress Software сообщила, что временно заблокировала учётные записи ShareFile, которые работают через Storage Zone Controller, и начала проверку. Вендор подчеркнул, что на тот момент не видел признаков несанкционированного доступа к данным, но все равно потребовал полностью выключить серверы, а не просто установить патч.

Позже Progress подтвердила, что причиной сбоя стала критическая уязвимость нулевого дня. По данным SecurityWeek и последующих разборов, дефект связан с path traversal и затрагивает версии 5.x и 6.x; для клиентов были выпущены исправленные сборки, а доступ начали восстанавливать после установки патча.

Особенность ситуации в том, что Storage Zone Controller обычно находится на сетевом периметре и доступен из интернета, поэтому подобные компоненты особенно привлекательны для атакующих. Исторический контекст тоже тревожный: ShareFile уже сталкивался с эксплуатацией уязвимостей в прошлом, а сама Progress пережила крупную атаку на MOVEit Transfer.

На что стоит обратить внимание:

  • Угроза касается только on-premises Storage Zone Controller, а не обычных облачных аккаунтов ShareFile;
  • Простого патча было недостаточно: клиентам сначала предписали полностью отключить серверы;
  • После выхода исправления важно проверить, какая именно версия установлена, и не считать обновление автоматическим «разрешением» на возврат в сеть;
  • Если SZC был доступен извне, систему стоит рассматривать как потенциально скомпрометированную и проверить логи, веб-каталоги и неожиданные файлы.

С заботой о вашей безопасности, команда Origin Security

 

Источник изображения: Magnific.com

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *