
Kiteworks doqquz saatlıq dayanma zamanı aşkar edilən kritik boşluğu düzəltdi
Kiteworks planlaşdırılmış doqquz saatlıq preventiv dayanmada əvvəlcədən bilinməyən kritik boşluq aşkar edib düzəltdiyini açıqladı. Şirkətə görə, boşluq müştərilərin 1%-dən azında aktiv funksiyaya aiddir; istifadəyə dair sübut yoxdur.
Kiteworks sentyabrın 28-i, bazar ertəsi, həftəsonu federal kəşfiyyat agentlikləri ilə birlikdə çalışdığını və planlaşdırılmış preventiv dayanma zamanı əvvəlcədən bilinməyən kritik boşluq aşkar edib düzəltdiyini bildirdi. Şirkət təhlükəsiz fayl mübadiləsi platforması hazırlayır və əvvəllər Accellion adı ilə tanınırdı.
Dayanma nəyi üzə çıxardı
“Dayanma zamanı bu fəaliyyət bizi müştərilərin 1%-dən azında aktiv olan funksiya ilə məhdudlaşan, əvvəlcədən bilinməyən kritik boşluğun aşkarlanmasına gətirib çıxardı” dedi şirkət bəyanatda. “Kiteworks həmin vaxt pəncərəsində düzəliş hazırlayıb yerləşdirdi və bütün mühitlərə əlavə müdafiə qatı əlavə etdi.”
Şirkətə görə, boşluqdan hər hansı zərərli məqsədlə istifadə olunduğuna dair sübut yoxdur. Boşluq Kiteworks-in digər məhsullarına aid deyil.
Doqquz saatlıq dayanma tövsiyəsi
Aşkarlama bir neçə gün əvvəl yayılmış xəbərdarlıqdan sonra gəldi: Kiteworks müştəriləri sistemləri doqquz saatlıq söndürməyə, özünün yerləşdirdiyi mühiti də söndürməyə çağırdı, mümkün yaxın kiberhücum barədə məlumat aldıqdan sonra. Şirkət bu addımın təsdiqlənmiş müdaxiləyə reaksiyadan daha çox preventiv olduğunu vurğuladı. 27 sentyabr 2026-cı ildə dayanma tövsiyəsi götürüldü.
Təfərrüatlar hələ açıqlanmır
Kiteworks boşluğun xarakteri və ondan istifadənin mümkün üsulu barədə təfərrüatları açıqlamadı. Dərc anında boşluğun CVE identifikatoru yox idi. The Hacker News şirkətlə əlaqə saxlayıb soruşdu ki, izləməni asanlaşdıracaq ictimai bülleten dərc etməyi və CVE nömrəsi təyin etməyi planlaşdırırmı.
“Müştəriləri istehsal sistemlərini söndürməyə çağırmaq təchizatçının yüngülcə verdiyi qərar deyil və biz onlardan nə istədiyimizi dəqiq bilirdik” dedi Kiteworks CISO-su Frank Balonis. “Yenə də etdik, çünki seçim dəqiqliklə rahatlıq arasında olduqda müştəri məlumatları riskə ata biləcəyimiz bir şey deyil. Məhz bu qərar qalanını mümkün etdi. Müştəri məlumatlarını qorumaq üçün sabah da eyni şeyi edərdik.”
Sistemlərin yenidən işə salınması
Təhdid pəncərəsi keçdi və anomaliya qeydə alınmadı, buna görə Kiteworks müştərilərə sistemləri yenidən işə salmağı tövsiyə edir.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.