Kiteworks在修复其平台一项功能中的严重漏洞后,恢复了托管客户系统的服务,并解除停机建议。该公司表示,未发现其任何系统或客户系统遭到入侵的证据,也未在监控期间发现可疑活动。
周六,该公司曾要求全球客户暂时关闭Kiteworks服务器,此前其收到联邦情报机构关于可能即将发生网络攻击的警告。9月27日,该公司宣布停机建议不再有效,并呼吁尚未重新启动系统的客户恢复系统服务。
公司修复了什么?
Kiteworks表示,已修复一个未具名功能中的严重漏洞,使用该功能的客户占其客户总数不足1%。该公司还为所有环境增加了额外保护层,并表示其所有其他产品均未受影响,也没有迹象表明该漏洞已被实际利用。
自行托管Kiteworks Advanced Forms版本的客户需要联系公司支持团队,以获得必要协助。对于托管系统,公司在完成修复和监控程序后已恢复其运行。
为什么这条消息很重要?
Kiteworks运营着一个私有内容网络,整合企业电子邮件、文件共享、托管文件传输、API和Web表单。该平台服务于数千家企业和政府机构,其私有数据网络拥有超过1亿用户。因此,即使受影响功能仅涉及一小部分客户,预防性停机决定仍会产生广泛的运营影响。
这起事件之所以更加重要,还因为文件共享和文件传输平台通常会处理敏感文档,此前也曾成为数据窃取和勒索攻击的目标。此外,该公司的名称还与Accellion的历史有关,Kiteworks过去曾以Accellion的名称运营;Clop团伙曾利用旧版File Transfer Appliance软件中的漏洞发动攻击,导致多个机构和企业遭到入侵。
哪些问题仍未解决?
Kiteworks尚未披露其修复的漏洞详情,目前也尚未为该漏洞分配便于追踪并核实更新情况的CVE编号。Shadowserver还发现,约有400个Kiteworks实例可通过互联网访问,其中234个位于美国,但尚未确定有多少系统已经更新,也未确定其中有多少代表蜜罐。
编辑解读:这里最重要的措施,是Kiteworks从大范围停机建议转向以集中修复和持续监控为条件的重新启用,而不是宣布已确认遭到入侵。但由于缺乏技术细节和CVE编号,安全团队独立核实风险范围的能力受到限制。因此,受影响客户仍应优先检查自行托管的版本并联系支持团队。