رفعت Kiteworks تحذيرها الوقائي بإيقاف الأنظمة بعد إصلاح ثغرة حرجة في ميزة يستخدمها أقل من 1% من العملاء، مؤكدة عدم رصد اختراق أو استغلال. ولم تكشف الشركة بعد تفاصيل الثغرة أو رقم CVE الخاص بها.
أعادت Kiteworks أنظمة العملاء المستضافة إلى الخدمة ورفعت توصيتها بإيقاف الخوادم، بعد تطوير إصلاح لثغرة حرجة في إحدى ميزات منصتها. وقالت الشركة إنها لم تجد دليلاً على اختراق أي من أنظمتها أو أنظمة عملائها، كما لم ترصد نشاطاً مشبوهاً خلال فترة المراقبة.
كانت الشركة قد طلبت يوم السبت من العملاء حول العالم إيقاف خوادم Kiteworks مؤقتاً، عقب تلقي تحذير من سلطات استخباراتية فدرالية بشأن احتمال وقوع هجوم إلكتروني وشيك. وفي 27 سبتمبر، أعلنت أن توصية الإيقاف لم تعد سارية، ودعت العملاء الذين لم يعيدوا التشغيل إلى إعادة أنظمتهم إلى الخدمة.
ما الذي أصلحته الشركة؟
أوضحت Kiteworks أنها أصلحت ثغرة حرجة في ميزة غير مسماة يستخدمها أقل من 1% من إجمالي عملائها. كما أضافت طبقة حماية إضافية إلى جميع البيئات، وقالت إن جميع منتجاتها الأخرى لم تتأثر، وإنها لا تملك مؤشرات على استغلال الثغرة فعلياً.
ويحتاج العملاء الذين يستضيفون نسخة ذاتية الإدارة من Kiteworks Advanced Forms إلى التواصل مع دعم الشركة للحصول على المساعدة اللازمة. أما الأنظمة المستضافة، فأعادتها الشركة إلى العمل بعد استكمال إجراءات الإصلاح والمراقبة.
لماذا يهم هذا الخبر؟
تدير Kiteworks شبكة محتوى خاصة تجمع البريد الإلكتروني المؤسسي ومشاركة الملفات ونقل الملفات المُدار وواجهات API ونماذج الويب. وتخدم المنصة آلاف الشركات والجهات الحكومية، مع أكثر من 100 مليون مستخدم لشبكة البيانات الخاصة بها، ما يجعل قرار الإيقاف الوقائي ذا أثر تشغيلي واسع حتى مع اقتصار الميزة المتأثرة على نسبة صغيرة من العملاء.
وتكتسب الحادثة أهمية إضافية لأن منصات مشاركة الملفات ونقلها تتعامل عادةً مع مستندات حساسة، وقد استُهدفت سابقاً في هجمات سرقة بيانات وابتزاز. كما أن اسم الشركة يرتبط بتاريخ Accellion، التي كانت Kiteworks تُعرف بها سابقاً، وبحملة استغلت فيها عصابة Clop ثغرات في برنامج File Transfer Appliance القديم وأدت إلى اختراقات طالت جهات وشركات متعددة.
ما الذي لا يزال غير معروف؟
لم تكشف Kiteworks تفاصيل الثغرة التي أصلحتها، ولم يُسند إليها حتى الآن رقم CVE يسهل تتبعها والتحقق من تحديثاتها. كما رصدت Shadowserver قرابة 400 نسخة من Kiteworks متاحة عبر الإنترنت، بينها 234 في الولايات المتحدة، من دون تحديد عدد الأنظمة التي تم تحديثها أو التي تمثل مصائد honeypots.
القراءة التحريرية: الإجراء الأهم هنا هو انتقال Kiteworks من توصية إيقاف واسعة إلى إعادة تشغيل مشروطة بإصلاح مركزي ومراقبة مستمرة، لا إعلان اختراق مؤكد. لكن غياب تفاصيل فنية ورقم CVE يحد من قدرة فرق الأمن على التحقق المستقل من نطاق الخطر، ولذلك تبقى مراجعة النسخ المستضافة ذاتياً والتواصل مع الدعم أولوية للعملاء المتأثرين.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.