КИБЕРБЕЗОПАСНОСТЬ

Уязвимости в Progress ShareFile могут привести к удалённому исполнению кода

Обнаруженные уязвимости в Progress ShareFile могут использоваться для удалённого исполнения кода. Защитите свои системы.

✍️ Редакция iTech News | 02.04.2026 | ⏱ 2 мин | Источник: BleepingComputer
Уязвимости в Progress ShareFile могут привести к RCE атакам

Две серьёзные уязвимости в системе Progress ShareFile могут стать причиной удалённого исполнения кода (RCE) для неавторизованных пользователей. Эти уязвимости открывают возможность для злоумышленников украсть файлы из защищённых окружений, что делает решение привлекательной целью для киберпреступников.

Контекст ситуации на рынке

Progress ShareFile — это решение для безопасного обмена файлами, используемое в основном крупными и средними компаниями. Сервисы подобного рода уже не раз оказывались под ударом, как это было в атаках на Accellion, SolarWinds и другие. Известный исследователь в области информационной безопасности, компания watchTowr, обнаружила эти уязвимости и сообщила о них в Progress на протяжении первой половины февраля 2026 года.

Детали уязвимостей

Первая уязвимость, известная под номером CVE-2026-2699, позволяет обойти процедуру аутентификации благодаря некорректной обработке HTTP-перенаправлений. Это даёт злоумышленникам доступ к административной панели ShareFile. Вторая уязвимость, отмеченная как CVE-2026-2701, позволяет для удалённого исполнения кода на сервере через функционал загрузки и извлечения файлов. При этом злоумышленник может загружать вредоносные ASPX веб-оболочки.

На этот момент на публичном интернете имеется около 30 000 инстансов Storage Zone Controller, и по этим ShadowServer Foundation, как минимум 700 из них подвержены риску. Патчи были выпущены 10 марта в версии 5.12.4.

Практические выводы для бизнеса

Для российских компаний, использующих Progress ShareFile, это сигнал к немедленному обновлению системы. Не зная о своих уязвимостях, ваша компания может стать жертвой атаки, что приведёт к утечке конфиденциальной информации. На этот момент активные попытки эксплуатации не зафиксированы, но с учетом открытой информации атаки могут быть лишь вопросом времени.

Следующий шаг для пользователей ShareFile — обновление программного обеспечения, что предотвратит возможные атаки в будущем.

Поделиться: Telegram X LinkedIn