پراگرس پس از هشدار امنیتی، دسترسی به Storage Zones کنترلر ShareFile را احیا کرد

Infosecurity MagazineUK3 دقیقه مطالعه۱۴۰۵/۰۵/۲۴ ساعت ۰۳:۳۰

تصویر مرتبط با خبر: Progress Restores ShareFile Storage Access After Security Warning
تصویر مرتبط با خبر: Progress Restores ShareFile Storage Access After Security Warning
خلاصه سریع

اصل خبر در چند خط

شرکت پراگرس پس از چهار روز تعلیق امنیتی، دسترسی به Storage Zones Controller سرویس ShareFile را بازگرداند. این تعلیق به دلیل شناسایی یک تهدید امنیتی خارجی در تاریخ ۱۰ ژوئیه صورت گرفت. آسیب‌پذیری شدید از نوع traversal path در نسخه‌های ۵.x و ۶.x این کنترلر کشف شد. پراگرس نسخه‌های اصلاح‌شده ۵.۱۲.۵ و ۶.۰.۲ را منتشر کرد و اعلام نمود که پس از اعمال اصلاحات، سرویس مجدداً عملیاتی خواهد شد. این شرکت تاکنون هیچ شواهدی از دسترسی غیرمجاز یا تهدید فعال شناسایی نکرده است. پراگرس سابقه حوادث امنیتی از جمله نقض امنیتی MOVEit Transfer در سال ۲۰۲۳ را دارد.

متن خبر

شرح خبر

شرکت پراگرس پس از چهار روز تعلیق امنیتی، دسترسی به Storage Zones Controller سرویس ShareFile خود را بازگرداند. ShareFile، سرویس به اشتراک‌گذاری فایل سازمانی پرچمدار پراگرس، به مشتریان امکان ذخیره‌سازی خصوصی داده‌ها را می‌دهد. این شرکت در تاریخ ۱۰ ژوئیه یک «تهدید امنیتی خارجی قابل اعتماد» را شناسایی کرد که منجر به تعلیق موقت سرویس شد. آسیب‌پذیری شدید از نوع traversal path در نسخه‌های ۵.x و ۶.x Storage Zones Controller کشف شد و پراگرس نسخه‌های اصلاح‌شده ۵.۱۲.۵ و ۶.۰.۲ را در اختیار مشتریان قرار داد. تاکنون هیچ شواهدی از دسترسی غیرمجاز به حساب‌ها یا داده‌های مشتریان گزارش نشده است. شرکت پراگرس پس از چهار روز تعلیق امنیتی، دسترسی به Storage Zones Controller سرویس ShareFile را بازگرداند. این تعلیق به دلیل شناسایی یک تهدید امنیتی خارجی در تاریخ ۱۰ ژوئیه صورت گرفت. آسیب‌پذیری شدید از نوع traversal path در نسخه‌های ۵.x و ۶.x این کنترلر کشف شد. پراگرس نسخه‌های اصلاح‌شده ۵.۱۲.۵ و ۶.۰.۲ را منتشر کرد و اعلام نمود که پس از اعمال اصلاحات، سرویس مجدداً عملیاتی خواهد شد. این شرکت تاکنون هیچ شواهدی از دسترسی غیرمجاز یا تهدید فعال شناسایی نکرده است. پراگرس سابقه حوادث امنیتی از جمله نقض امنیتی MOVEit Transfer در سال ۲۰۲۳ را دارد. این حادثه اهمیت زیادی دارد زیرا پراگرس یکی از ارائه‌دهندگان اصلی سرویس‌های ذخیره‌سازی و به اشتراک‌گذاری فایل سازمانی است و آسیب‌پذیری‌های آن می‌تواند بر هزاران سازمان تأثیر بگذارد. تعلیق موقت سرویس نشان‌دهنده جدیت تهدید و اقدامات فوری شرکت برای جلوگیری از سوءاستفاده است. علاوه بر این، سابقه پراگرس در حوادث امنیتی مانند MOVEit Transfer، نگرانی‌ها درباره امنیت محصولات این شرکت را افزایش می‌دهد. تعلیق موقت سرویس می‌تواند منجر به اختلال در عملیات سازمان‌هایی شود که به ShareFile متکی هستند. هزینه‌های احتمالی برای اصلاح آسیب‌پذیری و مدیریت بحران نیز قابل توجه است. اعتماد مشتریان به پراگرس ممکن است تحت تأثیر قرار گیرد، به ویژه با توجه به حوادث امنیتی گذشته. در ایران، سازمان‌هایی که از سرویس ShareFile استفاده می‌کنند ممکن است با اختلال موقت مواجه شده باشند. با توجه به تحریم‌ها و محدودیت‌های دسترسی به به‌روزرسانی‌ها، احتمال تأخیر در اعمال اصلاحات امنیتی وجود دارد که می‌تواند ریسک سوءاستفاده از آسیب‌پذیری را افزایش دهد. این حادثه ممکن است منجر به بررسی‌های قانونی و تنظیم‌گری در مورد رعایت استانداردهای امنیتی توسط پراگرس شود. شرکت‌ها ممکن است ملزم به افشای سریع‌تر آسیب‌پذیری‌ها و ارائه راهکارهای اصلاحی شوند. همچنین، این رویداد می‌تواند بر قوانین و مقررات مربوط به حفاظت از داده‌ها و امنیت سایبری تأثیر بگذارد. این حادثه ممکن است توجه مقامات امنیتی و تنظیم‌گرهای بین‌المللی را جلب کند، به ویژه با توجه به سابقه پراگرس در حوادث امنیتی. کشورهایی که از سرویس‌های پراگرس استفاده می‌کنند ممکن است اقدامات احتیاطی بیشتری را در نظر بگیرند. Infosecurity Magazine به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلی ارائه کرده است. پراگرس پس از چهار روز تعلیق، دسترسی به سرویس خود را بازگرداند. آسیب‌پذیری شدید در نسخه‌های ۵.x و ۶.x کشف و اصلاح شد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حادثه اهمیت زیادی دارد زیرا پراگرس یکی از ارائه‌دهندگان اصلی سرویس‌های ذخیره‌سازی و به اشتراک‌گذاری فایل سازمانی است و آسیب‌پذیری‌های آن می‌تواند بر هزاران سازمان تأثیر بگذارد. تعلیق موقت سرویس نشان‌دهنده جدیت تهدید و اقدامات فوری شرکت برای جلوگیری از سوءاستفاده است. علاوه بر این، سابقه پراگرس در حوادث امنیتی مانند MOVEit Transfer، نگرانی‌ها درباره امنیت محصولات این شرکت را افزایش می‌دهد.

اثر کسب‌وکاری

تعلیق موقت سرویس می‌تواند منجر به اختلال در عملیات سازمان‌هایی شود که به ShareFile متکی هستند. هزینه‌های احتمالی برای اصلاح آسیب‌پذیری و مدیریت بحران نیز قابل توجه است. اعتماد مشتریان به پراگرس ممکن است تحت تأثیر قرار گیرد، به ویژه با توجه به حوادث امنیتی گذشته.

اثر احتمالی برای ایران

در ایران، سازمان‌هایی که از سرویس ShareFile استفاده می‌کنند ممکن است با اختلال موقت مواجه شده باشند. با توجه به تحریم‌ها و محدودیت‌های دسترسی به به‌روزرسانی‌ها، احتمال تأخیر در اعمال اصلاحات امنیتی وجود دارد که می‌تواند ریسک سوءاستفاده از آسیب‌پذیری را افزایش دهد.

ارتباط با LegalTech

این حادثه ممکن است منجر به بررسی‌های قانونی و تنظیم‌گری در مورد رعایت استانداردهای امنیتی توسط پراگرس شود. شرکت‌ها ممکن است ملزم به افشای سریع‌تر آسیب‌پذیری‌ها و ارائه راهکارهای اصلاحی شوند. همچنین، این رویداد می‌تواند بر قوانین و مقررات مربوط به حفاظت از داده‌ها و امنیت سایبری تأثیر بگذارد.

زاویه رسانه/کشور منبع

Infosecurity Magazine به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلی ارائه کرده است.

برچسب‌ها