
Progress Software, geçtiğimiz hafta ShareFile Storage Zone Controllers (SZC) sistemlerinde tespit edilen yüksek riskli bir zero-day zafiyetini doğruladı ve bu açığı kapatmak amacıyla acil güvenlik güncellemeleri yayınladı.
Geçtiğimiz haftalarda Progress, “güvenilir dış kaynaklardan gelen ciddi bir güvenlik tehdidi” uyarısı üzerine ShareFile Storage Zone Controller kullanan müşterilerine Windows sunucularını derhal kapatmaları yönünde kritik bir uyarı gönderdi. Şirket, siber güvenlik uzmanlarıyla birlikte yürüttüğü inceleme süreci boyunca tüm ShareFile hesaplarına erişimi geçici olarak durdurarak güvenliği sağlamaya odaklandı.
BleepingComputer’a yapılan açıklamada Progress, “Önlem amaçlı hareket ettik; SZC için potansiyel bir tehdit hakkında güvenilir bir kaynaktan bilgi aldık. Yaptığımız inceleme sonucunda zafiyeti tespit ettik ve bu durum kamuoyuna duyurulmadan hemen önce yamaladık,” ifadelerini kullandı.
Müşterilere gönderilen güncel bilgilere göre, yapılan teknik analizler 5.x ve 6.x sürümlerinin tamamını etkileyen yüksek riskli bir path traversal (yol geçişi) zafiyetini ortaya çıkardı. Bu açık nedeniyle yetkilendirilmiş bir yönetici kullanıcısı; uygulamanın servis hesabına erişebilen rastgele dosyaları okuyabilir, saldırgan kontrolündeki içerikleri çeşitli dizinlere yazabilir veya sunucu dosya sisteminin yapısını listeleyebilir.
Progress, söz konusu zafiyet için bir CVE kimliği ayırdığını ve bu bilginin iki hafta içinde yayınlanacağını bildirdi. Şirket, bu süreci “standart bir uygulama” olarak nitelendirirken, gecikmenin temel amacının kullanıcıların detaylar potansiyel saldırganların eline geçmeden önce sistemlerini yamalamaları için zaman kazanmalarını sağlamak olduğunu belirtti.
Şu an itibarıyla ShareFile Storage Zone Controller için 5.12.5 ve 6.0.2 sürümleri yayınlanmış durumda ve tüm kullanıcıların bu güvenlik güncellemelerini vakit kaybetmeden yüklemeleri talep ediliyor. Güncelleme işleminin tamamlanmasının ardından, Storage Zone Controllers tekrar çevrimiçi hale getirilebilecek.
Şirket ayrıca, “güvenilir bir kaynaktan” gelen tehdit bildirimlerine rağmen, şu an itibarıyla müşterilerin herhangi bir ihlale maruz kaldığına veya verilerine yetkisiz erişim sağlandığına dair hiçbir bulguya rastlanmadığını ve aktif bir tehdit tespit edilmediğini vurguladı.
ShareFile Storage Zone Controllers, kurumların dosyalarını yerel sunucularda saklamalarına olanak tanırken; kimlik doğrulama, izinler, denetleme ve iş birliği gibi süreçlerde ShareFile’ın bulut platformunu kullanmalarına imkan tanıyan yönetilen Windows sunucularıdır. Bu sistemler, barındırdıkları kritik veriler nedeniyle veri hırsızlığı odaklı şantaj grupları için stratejik birer hedef oluşturmaktadır.
BleepingComputer, zafiyetin iç kaynaklarca mı yoksa dış araştırmacılar tarafından mı keşfedildiği ve daha fazla teknik detayın paylaşılıp paylaşılmayacağı konusunda Progress’tan yanıt beklediğini bildirdi.
Kaynak: Bleepingcomputer