Kiteworks要求客户关闭服务器 防范零日攻击

IT时代网9月26日消息,企业文件传输服务商Kiteworks向客户发出紧急通知,建议立即关停其部署的系统。公司称收到情报,显示有威胁行为者可能针对部分Kiteworks系统发起攻击,时间可能就在本周末。

Kiteworks首席信息安全官弗兰克·巴洛尼斯表示,公司从执法部门获得了可信的威胁情报,出于谨慎已直接通知客户,建议设置一段预防性停机窗口,以便与执法部门共同处置。他强调,目前没有发现任何系统被入侵的迹象,这份公告属于预防性质,不是对已确认泄露事件的回应。

公司没有透露发出预警的执法机构,也没有说明可能的攻击方。通知中提到的担忧集中在对Kiteworks而言尚属未知的漏洞,也就是零日缺陷,供应商在被利用之前没有修补窗口。该公司同时表示,已在最新版本9.5.1中修复了所有已知漏洞,建议客户升级使用。

受影响范围尚不明确。Kiteworks官网称其客户数以千计,覆盖医疗、科技、教育、汽车与政府等领域。有安全研究员依据设备指纹检索到至少一千个暴露在公网上的Kiteworks系统,实际受影响数量可能低于这一数字。一名医疗行业客户称,收到通知后已立即下线服务器,医生与患者的联系因此出现延误。

这家公司原名Accellion,2021年底改用现名。更名之前,其文件传输产品的一个漏洞曾被勒索团伙大规模利用,波及数百家机构,是当时针对文件传输工具的一轮批量攻击的组成部分。

编辑:周艺

THE END