Progress demande aux clients de ShareFile de mettre les contrôleurs Storage Zone hors ligne face à une menace de sécurité

Progress Software exhorte les clients de ShareFile à arrêter les serveurs Windows exécutant des contrôleurs Storage Zone après avoir déclaré répondre à une menace externe crédible. Le fournisse...

Progress Software exhorte les clients de ShareFile à arrêter les serveurs Windows exécutant des contrôleurs Storage Zone après avoir déclaré répondre à une menace externe crédible. L’éditeur a indiqué avoir temporairement suspendu l’accès aux comptes concernés par mesure de précaution, tandis que ses équipes de sécurité internes et externes enquêtent.

Dans un communiqué, Progress a déclaré n’avoir trouvé aucune preuve d’un accès non autorisé aux comptes ShareFile ou aux données des clients. L’entreprise n’a pas non plus divulgué la nature de la menace ni identifié l’auteur de l’attaque. L’avis est devenu public après qu’un client l’a partagé en ligne, puis Progress a confirmé l’incident sur sa page d’état, où les clients utilisant des contrôleurs Storage Zone étaient indiqués comme non opérationnels.

Éléments concernés

Le problème semble limité au composant Storage Zone Controller, et non aux comptes ShareFile exclusivement hébergés dans le cloud. Comme ce contrôleur est généralement hébergé par les clients et souvent exposé à Internet, il peut constituer une cible à forte valeur dans les environnements d’entreprise. La décision de Progress de conseiller aux clients d’éteindre complètement les systèmes, plutôt que de simplement appliquer un correctif, suggère qu’aucune solution immédiate n’est encore disponible.

Mesures à prendre par les entreprises

  • Maintenir les contrôleurs Storage Zone concernés hors ligne jusqu’à la publication de nouvelles instructions par Progress.
  • Vérifier que les installations utilisent les versions prises en charge les plus récentes, notamment la version 5.12.4 ou ultérieure pour la branche 5.x, ou une version actuelle de la branche 6.x.
  • Conserver les journaux et lancer les procédures de réponse à incident si le contrôleur était exposé à Internet.
  • Rechercher des fichiers .aspx inconnus ou des modifications inattendues dans les répertoires web et de stockage.

L’incident survient dans un contexte désormais familier pour les clients de ShareFile. En 2023, des attaquants ont exploité une faille critique ne nécessitant aucune authentification dans le Storage Zones Controller, alors que le produit appartenait encore à Citrix, ce qui avait conduit à restreindre l’accès aux systèmes non corrigés. Progress a acquis ShareFile en 2024 et a également dû faire face à la campagne MOVEit, largement exploitée.

Pour l’instant, les principales questions sans réponse restent les mêmes : à quelle menace Progress est confronté, si certains systèmes ont été compromis et quand les clients pourront remettre les contrôleurs Storage Zone en ligne en toute sécurité.