КИБЕРБЕЗОПАСНОСТЬ

Progress приостановил работу клиентов ShareFile из-за угрозы безопасности

Progress призвал клиентов ShareFile остановить серверы Storage Zone Controllers из-за угрозы безопасности. Как это влияет на пользователей?

✍️ Редакция iTech News | 17.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Progress приостановил работу клиентов ShareFile из-за угрозы

Программное обеспечение Progress призвало клиентов ShareFile отключить серверы Storage Zone Controllers из-за "внешней угрозы безопасности". Такое решение было принято на фоне подозрений о возможном взломе.

Ситуация вокруг ShareFile

Компания временно ограничила доступ к затронутым учетным записям, чтобы обеспечить безопасность данных. Важно отметить, что на данный момент признаков несанкционированного доступа к аккаунтам ShareFile нет, а само уведомление было озвучено клиентам сразу после выявления угрозы. Однако конкретные детали о самой угрозе Progress не раскрыла.

Проблема стала известна, когда один из клиентов опубликовал электронное письмо компании на Reddit. На статусной странице Progress были указаны серверы Storage Zone Controllers как "неоперативные", и инцидент был помечен как находящийся под расследованием с 12:12 по восточному времени.

Почему это важно для пользователей

Storage Zone Controller — это сервер, который компании настраивают самостоятельно для хранения файлов, при этом используя облачные возможности ShareFile для обмена и управления ими. Он находится на границе сети и доступен из интернета, что делает его и привлекательным для использования, и уязвимым для атак.

Отключение сервера, а не простое устранение проблемы, может указывать на наличие серьёзных уязвимостей, которые невозможно устранить с помощью стандартных патчей. Это значит, что пользователям, у которых доступ к этому контроллеру открыт для интернета, следует провести анализ своих данных и логов на предмет подозрительной активности.

Что делать дальше

Клиентам рекомендуется срочно следовать указаниям и выключить серверы до дальнейших указаний от Progress. Проверяйте, чтобы ваша версия контроллера была актуальна — не старше 5.12.4 или версии 6.x. Если сервер всё ещё доступен в интернете, он должен рассматриваться как потенциальный объект атаки.

Обратите внимание, что аналогичная ситуация уже происходила, когда ShareFile находился в собственности Citrix: в 2023 году была обнаружена уязвимость (CVE-2023-24489), которая использовалась для атак на Storage Zones Controller. История показывает, что уязвимости в этой системе могут привести к серьёзным последствиям.

На данный момент Progress работает с внешними экспертами по безопасности и не разгласила дальнейшие детали, поэтому клиентам стоит оставаться на связи с компанией для получения актуальной информации.

Поделиться: Telegram X LinkedIn