Progress Software уведомила клиентов ShareFile об уязвимости в Storage Zones Controller (SZC), которая стала причиной временного отключения сервиса в целях предосторожности. Компания выпустила исправленные версии для пятой и шестой веток продукта, причём пользователям, уже установившим обновления от 14 июля 2026 года, необходимо обновить программное обеспечение повторно.
Детали уязвимости
21 июля 2026 года Progress опубликовала бюллетень безопасности, в котором сообщила о наличии уязвимости, затрагивающей ShareFile Storage Zones Controller v5 - версии до 5.12.4, и v6 - версии до 6.0.1. В качестве меры реагирования на "достоверную внешнюю киберугрозу", нацеленную на компоненты SZC, компания временно приостановила доступ к аккаунтам ShareFile для организаций, использующих Storage Zones Controller. После выпуска исправлений доступ автоматически восстанавливается при обновлении контроллера до последней версии.
Уязвимость затронула все версии SZC v5 и v6, включая сборки 5.12.5 и 6.0.2, которые были выпущены 14 июля 2026 года. Progress подчёркивает, что установка этих более ранних патчей не устраняет проблему полностью. Конечными исправленными версиями являются 5.12.6 для пятой ветки и 6.0.3 для шестой. Инструкции по обновлению опубликованы на портале поддержки компании.
На данный момент у Progress отсутствуют сведения о несанкционированном доступе к учётным записям или данным клиентов в результате эксплуатации уязвимости. Компания также не обнаружила признаков активной атаки. Тем не менее, временное отключение сервиса было предпринято превентивно - чтобы минимизировать потенциальные риски до выпуска исправлений.
Ряд пользователей сообщили о проблемах с входом в систему: невозможность авторизации, перенаправление на страницу ошибки /auth/error, бесконечная загрузка страницы логина. Progress разъяснила, что эти симптомы связаны с действием защитного механизма, временно блокирующего доступ к аккаунтам клиентов, использующих уязвимые версии SZC. После обновления Storage Zones Controller login восстанавливается штатно.
Выпуск двух последовательных обновлений в течение недели указывает на сложность устранения уязвимости и необходимость тщательной проверки исправлений. Пользователям ShareFile, применяющим локальные зоны хранения данных, рекомендуется незамедлительно обновить все экземпляры Storage Zones Controller до версий 5.12.6 или 6.0.3 в зависимости от используемой ветки. Временное прекращение доступа к сервису, хотя и вызвало неудобства, позволило снизить вероятность компрометации до выхода патча.
Progress продолжает мониторинг ситуации и призывает клиентов следовать официальным инструкциям. Компания не раскрыла технические детали уязвимости, однако сам факт превентивного отключения сервиса и повторного патча говорит о том, что угроза расценивалась как достаточно серьёзная. В ближайшее время можно ожидать публикации более подробного анализа от исследователей безопасности.
Тем временем администраторам SZC стоит проверить версии установленных контроллеров и провести обновление в кратчайшие сроки. В случае возникновения проблем с доступом или ошибок после обновления рекомендуется обращаться в службу поддержки Progress через официальные каналы. Как показывает практика, своевременное применение исправлений остаётся наиболее эффективным способом защиты от атак, нацеленных на инфраструктурные компоненты корпоративных файлообменных решений.
Ссылки