Progress insta a los clientes de ShareFile a desconectar los controladores de Storage Zone ante una amenaza de seguridad

Progress Software insta a los clientes de ShareFile a apagar los servidores Windows que ejecutan Storage Zone Controllers después de informar que respondía a una amenaza de seguridad externa creíble....

Progress Software insta a los clientes de ShareFile a apagar los servidores Windows que ejecutan Storage Zone Controllers después de informar que respondía a una amenaza de seguridad externa creíble. El proveedor afirmó que suspendió temporalmente el acceso a las cuentas afectadas como medida de precaución mientras sus equipos de seguridad internos y externos investigan.

En un comunicado, Progress declaró que no ha encontrado pruebas de que se haya accedido a cuentas de ShareFile o a datos de clientes sin autorización. La compañía tampoco ha revelado la naturaleza de la amenaza ni identificado al responsable. El aviso se hizo público después de que un cliente compartiera la notificación en internet, y Progress confirmó posteriormente el incidente en su página de estado, donde los clientes de Storage Zone Controller figuraban como no operativos.

Qué se ve afectado

El problema parece limitarse al componente Storage Zone Controller, no a las cuentas estándar de ShareFile alojadas exclusivamente en la nube. Dado que este controlador suele estar alojado por los clientes y a menudo expuesto a internet, puede convertirse en un objetivo de alto valor en entornos empresariales. La decisión de Progress de recomendar a los clientes que apaguen por completo los sistemas, en lugar de limitarse a aplicar un parche, sugiere que todavía no existe una solución inmediata.

Medidas que deben tomar las organizaciones

  • Mantener desconectados los Storage Zone Controllers afectados hasta que Progress proporcione nuevas instrucciones.
  • Verificar que las instalaciones cuentan con las versiones compatibles más recientes, incluida la 5.12.4 o posterior en la rama 5.x, o una versión actual de la rama 6.x.
  • Conservar los registros e iniciar los procedimientos de respuesta a incidentes si el controlador estaba expuesto a internet.
  • Buscar archivos .aspx desconocidos o cambios inesperados en los directorios web y de almacenamiento.

El incidente se produce en un contexto conocido para los clientes de ShareFile. En 2023, unos atacantes explotaron una vulnerabilidad crítica no autenticada en Storage Zones Controller cuando el producto todavía pertenecía a Citrix, lo que provocó restricciones de acceso para los sistemas sin parchear. Progress adquirió ShareFile en 2024 y también tuvo que hacer frente a la campaña de MOVEit, ampliamente explotada.

Por ahora, las principales preguntas sin respuesta siguen siendo las mismas: qué amenaza enfrenta Progress, si algún sistema se vio comprometido y cuándo podrán los clientes volver a poner los Storage Zone Controllers en línea de forma segura.