Progress fordert ShareFile-Kunden auf, Storage Zone Controller angesichts einer Sicherheitsbedrohung offline zu nehmen
Progress Software fordert ShareFile-Kunden auf, Windows-Server mit Storage Zone Controllern herunterzufahren, nachdem das Unternehmen mitgeteilt hatte, auf eine glaubwürdige externe Sicherheitsbedrohu...
Progress Software fordert ShareFile-Kunden auf, Windows-Server mit Storage Zone Controllern herunterzufahren, nachdem das Unternehmen mitgeteilt hatte, auf eine glaubwürdige externe Sicherheitsbedrohung zu reagieren. Der Anbieter erklärte, den Zugriff auf betroffene Konten vorsorglich vorübergehend ausgesetzt zu haben, während interne und externe Sicherheitsteams die Angelegenheit untersuchen.
In einer Stellungnahme erklärte Progress, bislang keine Hinweise darauf gefunden zu haben, dass ohne Autorisierung auf ShareFile-Konten oder Kundendaten zugegriffen wurde. Das Unternehmen hat weder die Art der Bedrohung offengelegt noch einen dafür verantwortlichen Akteur identifiziert. Die Empfehlung wurde öffentlich, nachdem ein Kunde den Hinweis online geteilt hatte. Später bestätigte Progress den Vorfall auf seiner Statusseite, auf der Kunden mit Storage Zone Controllern als nicht betriebsbereit aufgeführt wurden.
Was ist betroffen?
Das Problem scheint auf die Komponente Storage Zone Controller beschränkt zu sein und nicht standardmäßige reine Cloud-ShareFile-Konten zu betreffen. Da dieser Controller üblicherweise von Kunden gehostet wird und häufig dem Internet ausgesetzt ist, kann er in Unternehmensumgebungen ein besonders lohnendes Ziel darstellen. Die Entscheidung von Progress, Kunden anzuweisen, die Systeme vollständig herunterzufahren, statt lediglich einen Patch einzuspielen, deutet darauf hin, dass derzeit noch keine sofortige Lösung verfügbar ist.
Welche Schritte Unternehmen ergreifen sollten
- Betroffene Storage Zone Controller offline lassen, bis Progress weitere Anweisungen bereitstellt.
- Überprüfen, ob die Installationen auf den neuesten unterstützten Versionen laufen, darunter Version 5.12.4 oder höher aus der 5.x-Reihe beziehungsweise ein aktueller 6.x-Build.
- Protokolle sichern und Verfahren zur Reaktion auf Sicherheitsvorfälle einleiten, wenn der Controller aus dem Internet erreichbar war.
- Nach unbekannten .aspx-Dateien oder unerwarteten Änderungen in Web- und Speicherverzeichnissen suchen.
Der Vorfall reiht sich in eine bereits bekannte Vorgeschichte für ShareFile-Kunden ein. Im Jahr 2023 nutzten Angreifer eine kritische, nicht authentifizierte Schwachstelle im Storage Zones Controller aus, als das Produkt noch unter der Eigentümerschaft von Citrix stand. Dies führte zu Zugriffsbeschränkungen für ungepatchte Systeme. Progress übernahm ShareFile 2024 und war auch mit der weithin ausgenutzten MOVEit-Kampagne konfrontiert.
Vorerst bleiben die wichtigsten offenen Fragen unverändert: Welcher Bedrohung sich Progress gegenübersieht, ob Systeme kompromittiert wurden und wann Kunden die Storage Zone Controller sicher wieder online bringen können.
