Siber güvenlik

Kiteworks kritik açığı düzelttikten sonra müşterilerin sistemlerini yeniden hizmete aldı

Kiteworks, müşterilerin yüzde 1'inden azının kullandığı bir özellikteki kritik açığı düzelttikten sonra sistemleri durdurmaya yönelik önleyici uyarısını kaldırdı ve herhangi bir ihlal ya da istismar tespit edilmediğini doğruladı. Şirket, açığın ayrıntılarını veya CVE numarasını henüz açıklamadı.

2026-09-29
3 dk okuma
7 görüntülenme
certi.news Editorial Team
Kiteworks kritik açığı düzelttikten sonra müşterilerin sistemlerini yeniden hizmete aldı
Kiteworks, müşterilerin yüzde 1'inden azının kullandığı bir özellikteki kritik açığı düzelttikten sonra sistemleri durdurmaya yönelik önleyici uyarısını kaldırdı ve herhangi bir ihlal ya da istismar tespit edilmediğini doğruladı. Şirket, açığın ayrıntılarını veya CVE numarasını henüz açıklamadı.

Kiteworks, platform özelliklerinden birindeki kritik açık için düzeltme geliştirmesinin ardından barındırılan müşteri sistemlerini yeniden hizmete aldı ve sunucuların durdurulmasına yönelik tavsiyesini kaldırdı. Şirket, kendi sistemlerinden veya müşterilerinin sistemlerinden herhangi birinin ihlal edildiğine dair kanıt bulamadığını ve izleme dönemi boyunca şüpheli bir faaliyet tespit etmediğini söyledi.

Şirket, yaklaşan bir siber saldırı ihtimali konusunda federal istihbarat makamlarından uyarı aldıktan sonra cumartesi günü dünya genelindeki müşterilerinden Kiteworks sunucularını geçici olarak durdurmalarını istemişti. 27 Eylül'de durdurma tavsiyesinin artık geçerli olmadığını açıkladı ve yeniden başlatmayan müşterileri sistemlerini yeniden hizmete almaya çağırdı.

Şirket neyi düzeltti?

Kiteworks, toplam müşterilerinin yüzde 1'inden azının kullandığı, adı açıklanmayan bir özelliğin kritik açığını düzelttiğini belirtti. Ayrıca tüm ortamlara ek bir koruma katmanı ekledi ve diğer tüm ürünlerinin etkilenmediğini, açığın fiilen istismar edildiğine dair herhangi bir göstergesi bulunmadığını söyledi.

Kiteworks'in kendi kendine yönetilen sürümünü barındıran müşterilerin gerekli yardımı almak için şirketin destek ekibiyle iletişime geçmesi gerekiyor. Barındırılan sistemleri ise şirket, düzeltme ve izleme prosedürlerini tamamladıktan sonra yeniden çalışır duruma getirdi.

Bu haber neden önemli?

Kiteworks; kurumsal e-posta, dosya paylaşımı, yönetilen dosya aktarımı, API'ler ve web formlarını bir araya getiren özel bir içerik ağı işletiyor. Platform, özel veri ağını kullanan 100 milyondan fazla kullanıcıyla binlerce şirkete ve kamu kurumuna hizmet veriyor. Bu durum, etkilenen özellik müşterilerin küçük bir bölümüyle sınırlı olsa bile önleyici durdurma kararının geniş operasyonel etkisini gösteriyor.

Olay ayrıca dosya paylaşımı ve aktarım platformlarının genellikle hassas belgelerle işlem yapması ve daha önce veri hırsızlığı ile şantaj saldırılarında hedef alınmış olması nedeniyle ek önem taşıyor. Şirketin adı, Kiteworks'in daha önce bilindiği Accellion'ın geçmişiyle de bağlantılı. Clop çetesi, eski File Transfer Appliance yazılımındaki açıkları istismar ettiği bir kampanya yürütmüş ve bu kampanya birçok kurum ile şirketin ihlal edilmesine yol açmıştı.

Hangi noktalar hâlâ bilinmiyor?

Kiteworks düzelttiği açığın ayrıntılarını açıklamadı ve açığa henüz izlenmesini ve güncellemelerinin doğrulanmasını kolaylaştıracak bir CVE numarası atanmadı. Shadowserver ayrıca internete açık yaklaşık 400 Kiteworks örneği tespit etti; bunların 234'ü Amerika Birleşik Devletleri'nde bulunuyor. Ancak güncellenen sistemlerin veya honeypot'ları temsil eden sistemlerin sayısı belirlenmedi.

Editoryal değerlendirme: Buradaki en önemli adım, Kiteworks'in geniş kapsamlı durdurma tavsiyesinden merkezi bir düzeltme ve sürekli izlemeyle koşullandırılmış yeniden başlatmaya geçmesi; bunun doğrulanmış bir ihlal duyurusu olmamasıdır. Ancak teknik ayrıntıların ve bir CVE numarasının bulunmaması, güvenlik ekiplerinin riskin kapsamını bağımsız olarak doğrulama kapasitesini sınırlıyor. Bu nedenle kendi kendine barındırılan sürümlerin incelenmesi ve destek ekibiyle iletişime geçilmesi, etkilenen müşteriler için öncelik olmaya devam ediyor.

Haber kaynağı
BleepingComputer
Özgün kaynağı aç ↗
c
Yazar

certi.news Editorial Team

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör