ShareFile altyapısında kesinti: Yerel depolama kontrolleri hizmet dışı kaldı
Kurumsal dosya paylaşım ve depolama platformu ShareFile, kendi altyapısında "Storage Zone Controller" kullanan müşterilerinin sistemlerinin şu an için çalışmadığını ve hizmet dışı kaldığını duyurdu.
Şirketin resmi durum sayfasından (status.sharefile.com) yapılan açıklamada, yerel depolama denetleyicilerine sahip kullanıcıların operasyonel süreçlerinin durduğu doğrulanırken, kesintinin boyutu ve teknik arka planına dair incelemelerin sürdüğü belirtildi.
Bu açıklamanın daha öncesinde Sharefile'ın bazı kullanıcılar için erişilemez olduğu bilgisi mevcuttu. Hatta bazı kullanıcılar X hesapları üzerinden bununla ilgili paylaşımlar gerçekleştirmişti.
Gelişmeler oldukça paylaşcağız!
Güncelleme
15 Temmuz: 10 Temmuz'da müşterilerin erişimine kapatılan ShareFile Storage Zone Controller, 14 Temmuz itibariyle tekrardan erişime açıldı. Şirket, The Hacker News'e yaptığı açıklamada, yürüttüğü incelemede Storage Zone Controller'ın 5.x ve 6.x sürümlerini etkileyen yüksek önem seviyeli bir güvenlik açığı tespit ettiğini belirtti. Müşterilere yamalı sürümler sunulduğunu ve etkilenen bir denetleyicinin yama uygulandığında yeniden çalışır hâle geldiğini açıkladı.
Progress, herhangi bir ShareFile müşteri hesabına ya da verisine yetkisiz erişim yapıldığına dair bir bulgu olmadığını, aktif bir tehdit de tespit edilmediğini bildirdi. Böylece 10 Temmuz'daki kısıtlamanın gerekçesi olarak gösterilen "güvenilir dış güvenlik tehdidi", şirketin artık yamaladığı bir güvenlik açığı olarak tanımlanmış oldu. Açıklamada, tehdit aktörü ile ilgili bir detay verilmezken, açıklamada belirtilen açığa ilişikin de bir CVE referansı belirtilmedi.
Konuları takip et — bu yazıdaki konuları ana sayfanda görmek için.