უკან დაბრუნება
Kiteworks-მა კრიტიკული სისუსტე გამოასწორა, რომელიც ცხრასაათიანი შეჩერების დროს აღმოაჩინა
SiTech AI Team2 წთ. საკითხავი

Kiteworks-მა კრიტიკული სისუსტე გამოასწორა, რომელიც ცხრასაათიანი შეჩერების დროს აღმოაჩინა

Kiteworks-მა განაცხადა, რომ დაგეგმილი ცხრასაათიანი პრევენციული შეჩერების დროს ადრე უცნობი კრიტიკული სისუსტე აღმოაჩინა და გამოასწორა. კომპანიის თქმით, სისუსტე კლიენტების 1%-ზე ნაკლებზე ჩართულ ფუნქციას ეხება და მისი ექსპლუატაციის მტკიცებულება არ არსებობს.

Kiteworks-მა ორშაბათს, 28 სექტემბერს, განაცხადა, რომ უქმეებზე ფედერალურ სადაზვერვო უწყებებთან ერთად მუშაობდა და დაგეგმილი პრევენციული შეჩერების დროს ადრე უცნობი კრიტიკული სისუსტე აღმოაჩინა და გამოასწორა. კომპანია ფაილების უსაფრთხო გაცვლის პლატფორმას ავითარებს და ადრე Accellion-ის სახელით იყო ცნობილი.

რა გამოავლინა შეჩერებამ

„შეჩერების დროს ამ აქტივობამ ადრე უცნობი კრიტიკული სისუსტის აღმოჩენამდე მიგვიყვანა, რომელიც შემოსაზღვრულია ფუნქციით, რომელიც კლიენტების 1%-ზე ნაკლებზეა ჩართული“, აღნიშნა კომპანიამ განცხადებაში. „Kiteworks-მა ამავე დროის ფანჯარაში შეიმუშავა და განათავსა გამოსწორება და ყველა გარემოში დამატებითი დაცვის ფენა დაამატა.“

კომპანიის თქმით, არ არსებობს მტკიცებულება, რომ სისუსტე ოდესმე მავნე მიზნით გამოყენებულიყო. სისუსტე Kiteworks-ის სხვა პროდუქტებს არ ეხება.

ცხრასაათიანი შეჩერების რეკომენდაცია

აღმოჩენა რამდენიმე დღით ადრე გავრცელებულ გაფრთხილებას მოჰყვა: Kiteworks-მა კლიენტებს მოუწოდა, სისტემები ცხრა საათით გამოერთებინათ, საკუთარ თავზე დაქირავებული გარემოც გამორთო, მას შემდეგ რაც შესაძლო მოახლოებული კიბერშეტევის შესახებ ინფორმაცია მიიღო. კომპანიამ ხაზგასმით აღნიშნა, რომ ეს ზომა უფრო პრევენციული იყო, ვიდრე დადასტურებულ შეღწევაზე რეაგირება. 27 სექტემბერს, 2026 წელს შეჩერების რეკომენდაცია მოიხსნა.

დეტალები ჯერ არ საჯაროვდება

Kiteworks-ს სისუსტის ხასიათის და მისი ექსპლუატაციის შესაძლო მეთოდის დეტალები არ გაუსაჯაროებია. გამოქვეყნების მომენტისთვის სისუსტეს CVE იდენტიფიკატორი არ ჰქონდა. The Hacker News კომპანიას დაუკავშირდა და დაინტერესდა, გეგმავს თუ არა საჯარო ბიულეტენის გამოქვეყნებას და CVE-ის ნომრის მინიჭებას, რაც დაკვირვებას გაამარტივებს.

„წარმოების სისტემების გამორთვისკენ კლიენტების მოწოდება არ არის გადაწყვეტილება, რომელსაც მომწოდებელი მსუბუქად იღებს და ჩვენ ზუსტად ვიცოდით, რას ვთხოვდით მათ“, განაცხადა Kiteworks-ის CISO-მ, Frank Balonis-მა. „მაინც მივიღეთ, რადგან როცა არჩევანი სიზუსტესა და კომფორტს შორისაა, კლიენტის მონაცემები არ არის ის, რისი გარისკვაც შეგვიძლია. სწორედ ამ გადაწყვეტილებამ გახადა შესაძლებელი დანარჩენი. ხვალაც იგივეს გავიმეორებდით კლიენტების მონაცემების დასაცავად.“

სისტემების ისევ ჩართვა

საფრთხის ფანჯარა გავიდა და ანომალიები არ დაფიქსირდა, ამიტომ Kiteworks კლიენტებს სისტემის ისევ ჩართვას ურჩევს.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.