Progress Software, ShareFile müşterilerine Storage Zone Controller çalıştıran Windows sunucularını kapatmalarını söyledi. Şirket, The Hacker News'e yaptığı açıklamada 'güvenilir bir dış güvenlik tehdidine' yanıt verdiğini doğruladı.
Şirket, etkilenen hesaplara geçici olarak erişimi devre dışı bıraktı. Bu adımı 'aşırı önlem olarak' attığını ve iç ve dış güvenlik uzmanlarıyla birlikte çalıştığını belirtti.
Progress, herhangi bir ShareFile hesabına veya verisine yetkisiz erişim olduğuna dair bir bulguya sahip olmadığını ve müşterilerini tehdidi öğrendikten sonra bilgilendirdiğini söyledi.
Progress'in açıklamadığı şey ise tehdidin ne olduğu veya arkasında kimin olduğu.
Talimat, bir müşterinin şirketin e-postasını 10 Temmuz'da Reddit'in r/sysadmin sayfasında yayınlamasıyla kamuoyuna duyuldu. Progress, durum sayfasında kesintiyi doğruladı ve Storage Zone Controller müşterilerini 'çalışmıyor' olarak listeledi. Olayın, EDT ile 12:12'deki güncelleme itibarıyla soruşturma altında olduğu belirtildi.
Sadece Storage Zone Controller etkilendi, standart bulut tabanlı ShareFile hesapları etkilenmedi. Controller, bir şirketin kendi çalıştırdığı bir sunucu; böylece dosyalar kendi depolama alanında kalırken, ShareFile'ın bulutunu paylaşım ve yönetim için kullanmaya devam edebiliyor.
Controller genellikle ağın ucunda, internetten erişilebilir bir konumda bulunuyor. Bu durum onu hem kullanışlı hem de bir hedef haline getiriyor. Müşterilere sadece yama yapmalarını değil, tamamen çevrimdışına almalarını söylemek dikkate değer bir adım.