セキュアなデータ共有ソリューションを手がけるKiteworks(旧Accellion)は週末、連邦当局からの信頼性の高い脅威インテリジェンスを受け、顧客にサーバーを停止するよう指示しました。
同社は金曜日に顧客へ送付した通知で、オンプレミス環境および顧客がホストするインスタンスについて、「9時間の予防的シャットダウン」を推奨しました。ハッカーが同社製品のゼロデイ脆弱性を狙う可能性があるためとしています。
日曜日になると、同社はすべての顧客に対してシャットダウンの推奨を解除したと発表しました。顧客はシステムをオンラインに復旧できます。
「Advanced Formsをセルフホストしている顧客は、カスタマーサポートにご連絡ください。当社が顧客に代わってホストしているシステムはすべて復旧しており、正常に稼働しています」と、同社は説明しています。
Kiteworksの発表では脅威の詳細は明らかにされませんでした。ただ、同社が顧客に送ったメールによると、シャットダウンのきっかけは、セキュアなデータ収集製品「Advanced Forms」に見つかった深刻な脆弱性でした。
「Advanced Formsを有効にしているのは、顧客全体の1%未満、50組織に満たない数です。脆弱性はこの製品のみに限られます。DPE、ファイルコラボレーション、ファイル転送、メール暗号化、API、MFTを含む、ほかの製品はすべて影響を受けません」。Redditで共有されたメールの写しには、このように書かれています。
同社は、このセキュリティ上の欠陥が悪用された証拠はないとしています。また、「Mandiantをはじめとする業界パートナーと協力し、脅威に関する情報を共有している」と述べました。
KiteworksのCISO(最高情報セキュリティ責任者)であるFrank Balonis氏は、次のように述べています。
「Kiteworksは連邦の情報機関から、脅威アクターが一部のKiteworksシステムを標的にする可能性があるという、信頼性の高い脅威インテリジェンスを受け取りました。念には念を入れて、顧客に直接連絡し、予防的なシャットダウンの時間帯を設けるよう推奨しました。この問題については、引き続き連邦の情報機関と対応を進めています。
Kiteworksや顧客のシステムが侵害された兆候はありません。今回の勧告は、確認された侵害への対応ではなく、予防を目的としたものです。Kiteworksは現行リリースの9.5.1で、既知の脆弱性にすべて対処しています。顧客の皆様には、引き続き最新バージョンを利用するようお勧めします」
翻訳元: https://www.securityweek.com/kiteworks-urges-server-shutdown-finds-advanced-forms-vulnerability/