Siber Güvenlik

Siber Dünyada 'Fişi Çekin' Alarmı: Progress Software’den ShareFile Sunucularını Kapatın Emri!

Progress Software, ShareFile Storage Zone Controller bileşenini kullanan kurumsal müşterilerine, inandırıcı bir siber tehdit nedeniyle Windows sunucularını acilen kapatma talimatı verdi.

Paylaş X'te paylaş

Kurumsal Dosya Paylaşım Platformunda Acil Durum Alarmı

MOVEit sızıntısıyla yakın geçmişte siber güvenlik tarihinin en büyük tedarik zinciri krizlerinden birini yaşayan yazılım üreticisi Progress Software, yeni bir sıfırıncı gün (zero-day) paniğiyle karşı karşıya. Şirket, dosya paylaşım ve yönetim platformu olan ShareFile'ın yerel kurulum (on-premises) bileşenlerini kullanan kurumsal müşterilerine acil ve sıra dışı bir e-posta göndererek, yazılımın yüklü olduğu Windows sunucularını derhal manüel olarak kapatmalarını (fişini çekmelerini) emretti.

Herhangi bir yama veya geçici yapılandırma (workaround) çözümü sunulmadan doğrudan sunucuların kapatılmasının istenmesi, siber güvenlik uzmanları tarafından "en radikal önlemlerden biri" olarak değerlendiriliyor.

"Acil Eylem Gerekiyor: Sunucuları Kapatın"

Progress Software tarafından gönderilen ve sızdırılan acil durum uyarısında şu kritik ifadeler yer alıyor:

  • İnandırıcı Siber Tehdit: Şirket, ShareFile Storage Zone Controller bileşenlerini hedef alan "dış kaynaklı, inandırıcı bir siber güvenlik tehdidi" tespit ettiğini açıkladı.
  • Bulut Erişimi Kapatıldı: Güvenlik amacıyla Storage Zone Controller kullanan ShareFile hesaplarının bulut erişimleri Progress tarafından askıya alındı. Ancak şirket bunun yeterli olmadığını belirterek sunucuların kapatılmasını zorunlu kıldı.
  • Sıfırıncı Gün RCE Şüphesi: Reddit ve siber güvenlik forumlarındaki sistem yöneticileri, sunucuların tamamen kapatılmasının istenmesinin arkasında, uzaktan kimlik doğrulamasız kod çalıştırmaya (Unauthenticated RCE) izin veren aktif bir zafiyetin sömürülüyor olma ihtimalini güçlü görüyor.
Sunucu Odası ve Kilitli Kilit
Görsel: Sunucuların kapatılması talimatı, şirketlerin veri sızıntılarını önlemek için başvurduğu en son çaredir / Görsel Kaynağı: Unsplash

MOVEit Felaketinin Gölgesinde Yeni Kriz

Progress Software yaptığı resmi açıklamada, şu ana kadar herhangi bir veri hırsızlığına veya yetkisiz erişime dair kanıt bulamadıklarını iddia etse de, sunucuların açılmasına henüz izin vermedi. Şirket sözcüsü, bulut servislerinin kademeli olarak açıldığını ancak yerel kontrolörlerin inceleme bitene kadar kesinlikle kapalı kalması gerektiğini vurguladı.

Storage Zone Controller yazılımı, kurumsal verilerin şirket içi (on-prem) altyapıda kalmasını sağlarken kimlik doğrulama için Progress bulutunu kullanıyor. İnternete açık olarak çalışan bu sunucular, siber saldırganlar için en popüler hedeflerin başında geliyor. Progress, 2023 yılında MOVEit Transfer yazılımındaki bir açık nedeniyle Rus bağlantılı Clop fidye yazılımı grubunun hedefi olmuş ve bu saldırı dünya çapında binlerce kurumun verisinin çalınmasıyla sonuçlanmıştı. Yeni krizin MOVEit benzeri bir felakete dönüşüp dönüşmeyeceğini ise önümüzdeki günlerde tamamlanacak adli inceleme gösterecek.

Kaynak: The Register

Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu