Geri Dön
Kiteworks dokuz saatlik kesinti sırasında bulunan kritik güvenlik açığını düzeltti
SiTech AI Team2 წთ. საკითხავი

Kiteworks dokuz saatlik kesinti sırasında bulunan kritik güvenlik açığını düzeltti

Kiteworks, planlanan dokuz saatlik önleyici kesintide önceden bilinmeyen kritik güvenlik açığı bulup düzelttiğini açıkladı. Şirkete göre açık, müşterilerin %1'inden azında etkin bir özellikle ilgili; kötüye kullanım kanıtı yok.

Kiteworks 28 Eylül Pazartesi günü, hafta sonu federal istihbarat kurumlarıyla birlikte çalıştığını ve planlanan önleyici kesinti sırasında önceden bilinmeyen kritik bir güvenlik açığı bulup düzelttiğini duyurdu. Şirket güvenli dosya paylaşım platformu geliştiriyor ve daha önce Accellion adıyla biliniyordu.

Kesinti neyi ortaya çıkardı

“Kesinti sırasında bu etkinlik, müşterilerin %1'inden azında etkin olan bir özellikle sınırlı, önceden bilinmeyen kritik bir güvenlik açığını keşfetmemize yol açtı” dedi şirket bir açıklamada. “Kiteworks aynı zaman aralığında bir düzeltme geliştirip yayınladı ve tüm ortamlara ek bir koruma katmanı ekledi.”

Şirkete göre açığın hiç kötü niyetle kullanıldığına dair kanıt yok. Açık, Kiteworks'in diğer ürünlerini etkilemiyor.

Dokuz saatlik kesinti önerisi

Keşif, birkaç gün önce yayılan bir uyarının ardından geldi: Kiteworks, olası bir yakın siber saldırıya ilişkin bilgi almasının ardından müşterilerini sistemleri dokuz saat boyunca çevrimdışı bırakmaya, kendi barındırdıkları ortamı da kapatmaya çağırdı. Şirket bu adımın doğrulanmış bir ihlale yanıttan çok önleyici olduğunu vurguladı. 27 Eylül 2026'da kesinti önerisi kaldırıldı.

Ayrıntılar henüz açıklanmadı

Kiteworks açığın niteliğine ve olası sömürü yöntemine ilişkin ayrıntıları açıklamadı. Yayın anında açığın bir CVE tanımlayıcısı yoktu. The Hacker News şirketle iletişime geçerek takibi kolaylaştıracak bir kamu bülteni yayımlamayı ve CVE numarası atamayı planlayıp planlamadığını sordu.

“Müşterileri üretim sistemlerini kapatmaya çağırmak, bir tedarikçinin hafife aldığı bir karar değildir ve onlardan tam olarak ne istediğimizi biliyorduk” dedi Kiteworks CISO'su Frank Balonis. “Yine de yaptık, çünkü seçim doğruluk ile konfor arasında olduğunda müşteri verileri riske atabileceğimiz bir şey değildir. Gerisini mümkün kılan da tam olarak bu karardı. Müşteri verilerini korumak için yarın aynısını yapardık.”

Sistemleri yeniden açma

Tehdit penceresi geçti ve herhangi bir anomali kaydedilmedi, bu nedenle Kiteworks müşterilere sistemleri yeniden açmalarını öneriyor.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.