Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad es la responsable del cierre de emergencia de los controladores de Storage Zone de ShareFile la semana pasada, y ha publicado actualizaciones de seguridad para corregir el fallo.
La semana pasada, Progress instó a los clientes que utilizan controladores de Storage Zone de ShareFile a apagar inmediatamente sus servidores Windows después de recibir una advertencia sobre una 'amenaza externa creíble'. En ese momento, la compañía deshabilitó temporalmente el acceso a todas las cuentas de ShareFile que utilizan controladores de Storage Zone mientras investigaba el incidente con expertos en ciberseguridad.
En una actualización enviada a los clientes hoy, Progress indica que su investigación identificó una vulnerabilidad de path traversal de alta gravedad que afecta a todas las versiones 5.x y 6.x de ShareFile Storage Zone Controller. 'Un usuario administrativo autenticado puede leer archivos arbitrarios accesibles para la cuenta de servicio de la aplicación, escribir contenido controlado por un atacante en directorios arbitrarios o enumerar el diseño del sistema de archivos del servidor', señala un correo electrónico visto por BleepingComputer.
Progress afirma que se ha reservado un identificador CVE para la vulnerabilidad, que se publicará en dos semanas. La compañía ha lanzado las versiones 5.12.5 y 6.0.2 del controlador de Storage Zone de ShareFile e insta a todos los clientes a instalar las actualizaciones de seguridad lo antes posible. Una vez instaladas las actualizaciones, los controladores de Storage Zone pueden volver a conectarse.
Si bien Progress recibió 'información de una fuente creíble' sobre una posible amenaza dirigida a los clientes de ShareFile, ahora afirman que no hay indicios de que los clientes hayan sido comprometidos. 'Actualmente, no tenemos indicios de acceso no autorizado a ninguna cuenta o datos de clientes de ShareFile, y no hemos identificado ninguna amenaza activa', declaró Progress.
Los controladores de Storage Zone son servidores Windows administrados por el cliente que permiten a las organizaciones mantener archivos en sus instalaciones mientras continúan utilizando la plataforma en la nube de ShareFile para autenticación, permisos, auditoría y colaboración. Como los controladores de Storage Zone contienen los archivos transferidos mediante el sistema, son un objetivo valioso para las bandas de extorsión en ataques de robo de datos.
BleepingComputer ha preguntado a Progress si la vulnerabilidad fue descubierta internamente o por un investigador externo, por qué se retrasa la publicación del CVE durante dos semanas y si se publicarán detalles técnicos adicionales. Actualizaremos esta historia si recibimos una respuesta.


















Deja una respuesta