Progress Software heeft bevestigd dat een zero-day kwetsbaarheid met hoge ernst de oorzaak was van de noodgedwongen uitschakeling van ShareFile Storage Zone Controllers vorige week. Het bedrijf heeft inmiddels beveiligingsupdates uitgebracht om het lek te dichten.
Vorige week riep Progress klanten op om hun Windows-servers met ShareFile Storage Zone Controllers direct uit te schakelen na een waarschuwing over een "geloofwaardige externe dreiging". Tegelijkertijd werd de toegang tot alle ShareFile-accounts die gebruikmaken van Storage Zone Controllers tijdelijk geblokkeerd, terwijl het incident werd onderzocht samen met cybersecurity-experts. Progress gaf aan dat zij uit voorzorg handelden na het ontvangen van informatie over een potentiële bedreiging. Tijdens het onderzoek werd een kwetsbaarheid ontdekt die snel werd gepatcht voordat deze publiekelijk bekend werd.
In een update aan klanten meldt Progress dat het onderzoek een kwetsbaarheid in padtraversal heeft blootgelegd die alle versies 5.x en 6.x van de ShareFile Storage Zone Controller treft. Een geauthenticeerde beheerder kan hierdoor willekeurige bestanden lezen die toegankelijk zijn voor het serviceaccount van de applicatie, kwaadaardige inhoud schrijven naar willekeurige mappen of de bestandsstructuur van de server in kaart brengen. Voor deze kwetsbaarheid is een CVE-nummer gereserveerd, dat over twee weken openbaar wordt gemaakt. Progress geeft aan dat deze vertraging klanten de tijd geeft om te patchen voordat details publiek worden en beschikbaar voor kwaadwillenden.
Progress heeft versies 5.12.5 en 6.0.2 van de ShareFile Storage Zone Controller uitgebracht en dringt er bij klanten op aan deze updates zo snel mogelijk te installeren. Na installatie kunnen de Storage Zone Controllers weer online worden gebracht. Hoewel er informatie was over een potentiële dreiging, is er volgens Progress geen aanwijzing dat er daadwerkelijk ongeautoriseerde toegang tot klantaccounts of data heeft plaatsgevonden.
Storage Zone Controllers zijn door klanten beheerde Windows-servers waarmee organisaties bestanden on-premises kunnen bewaren, terwijl ShareFile’s cloudplatform wordt gebruikt voor authenticatie, permissies, auditing en samenwerking. Omdat deze controllers de overgedragen bestanden bevatten, vormen ze een aantrekkelijk doelwit voor afpersingsgroepen die zich richten op datadiefstal.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *