Kiteworks heft waarschuwing op na patch van kritieke kwetsbaarheid
In het kort
- Kiteworks heeft een kritieke kwetsbaarheid gepatcht en de waarschuwing voor klanten opgeheven.
- Er zijn geen aanwijzingen dat systemen zijn gecompromitteerd tijdens de waarschuwing.
- De kwetsbaarheid betreft een functie die door minder dan 1% van de klanten wordt gebruikt.
- Kiteworks heeft nog geen CVE-ID voor de kwetsbaarheid vrijgegeven.
- Shadowserver heeft bijna 400 toegankelijke Kiteworks-instanties ontdekt.
Kiteworks heeft een eerdere waarschuwing ingetrokken die klanten aanraadde om hun systemen tijdelijk uit te schakelen. Dit volgde op het patchen van een kritieke kwetsbaarheid, waarbij het bedrijf geen aanwijzingen vond dat systemen waren gecompromitteerd.
Het bedrijf, dat voorheen bekend stond als Accellion, biedt een Private Content Network (PCN) aan dat verschillende diensten zoals e-mail, bestandsdeling en Managed File Transfer (MFT) integreert. Met meer dan 100 miljoen eindgebruikers wereldwijd, is Kiteworks een belangrijke speler voor vele organisaties en overheidsinstanties.
Op zaterdag ontving Kiteworks een waarschuwing van inlichtingendiensten over een mogelijke cyberaanval, wat leidde tot de aanbeveling om servers tijdelijk uit te schakelen. Na intensieve monitoring heeft het bedrijf echter bevestigd dat er geen verdachte activiteiten zijn waargenomen.
De patch die is uitgerold, betreft een kwetsbaarheid in een functie die door minder dan 1% van de klanten wordt gebruikt. Klanten met zelf-gehoste Kiteworks Advanced Forms worden aangespoord om contact op te nemen met de ondersteuning voor verdere assistentie.
Kiteworks heeft nog geen details vrijgegeven over de kwetsbaarheid of een CVE-ID toegewezen voor het volgen ervan. Ondertussen heeft Shadowserver bijna 400 Kiteworks-instanties ontdekt die toegankelijk zijn via het internet, waarvan de meeste zich in de Verenigde Staten bevinden, maar het is onduidelijk hoeveel hiervan honeypots zijn of al zijn gepatcht.
Lees het origineel bij bleepingcomputer.com
Dit stuk is geschreven op basis van het originele artikel bij BleepingComputer. De feiten komen daarvandaan; de tekst is van de redactie van RedFlare, geschreven met hulp van AI.
Kiteworks kwetsbaarheid beveiligingsupdate
Waarom dit op het overzicht staat: Het artikel behandelt een kritieke kwetsbaarheid en de reactie daarop, wat relevant is voor beveiliging.
Reacties
Nog niemand. Wees de eerste.
Meepraten?
Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.
Verder lezen
- Google beperkt toegang tot toegankelijkheidsdiensten in Android 17 47 min geleden
- Kritieke kwetsbaarheid in FortiMail actief geëxploiteerd 2 uur geleden
- Microsoft: aanvallers hebben momenteel voordeel door AI 13 uur geleden