Δύο κρίσιμες ευπάθειες, που εντοπίστηκαν στην πλατφόρμα ασφαλούς μεταφοράς αρχείων Progress ShareFile, φέρνουν ξανά στο προσκήνιο τους κινδύνους που αντιμετωπίζουν οι επιχειρήσεις από αλυσιδωτές επιθέσεις. Όταν συνδυαστούν, οι αδυναμίες επιτρέπουν την εξαγωγή ευαίσθητων αρχείων χωρίς να απαιτείται έλεγχος ταυτότητας, δημιουργώντας ένα ιδιαίτερα επικίνδυνο σενάριο για οργανισμούς που βασίζονται στην πλατφόρμα για τη διαχείριση και ανταλλαγή δεδομένων.

Το ShareFile χρησιμοποιείται ευρέως από μεσαίες και μεγάλες επιχειρήσεις για συνεργασία και διαμοιρασμό εγγράφων, γεγονός που το καθιστά υψηλής αξίας στόχο για κυβερνοεγκληματίες. Παρόμοιες πλατφόρμες έχουν βρεθεί, στο παρελθόν, στο επίκεντρο μαζικών επιθέσεων ransomware, με χαρακτηριστικά παραδείγματα τα περιστατικά που σχετίζονται με τα Accellion FTA και MOVEit Transfer. Ομάδες, όπως η Clop, εκμεταλλεύτηκαν τεχνικές αδυναμίες για μαζική κλοπή δεδομένων.
Δείτε επίσης: Καμπάνια malware PXA Stealer από το Βιετνάμ εκμεταλλεύεται το LinkedIn
Η τεχνική φύση των ευπαθειών και ο ρόλος του Storage Zones Controller
Οι ευπάθειες εντοπίστηκαν από την εταιρεία ασφάλειας watchTowr και αφορούν το στοιχείο Storage Zones Controller (SZC), ένα κρίσιμο υποσύστημα του ShareFile που επιτρέπει στις επιχειρήσεις να διατηρούν τον έλεγχο των δεδομένων τους είτε σε τοπικές υποδομές είτε σε περιβάλλοντα cloud.
Η πρώτη ευπάθεια, CVE-2026-2699, αφορά παράκαμψη ελέγχου ταυτότητας μέσω κακής διαχείρισης HTTP ανακατευθύνσεων. Μέσω αυτής, ένας επιτιθέμενος μπορεί να αποκτήσει πρόσβαση στη διαχειριστική διεπαφή του συστήματος χωρίς διαπιστευτήρια. Η δεύτερη, CVE-2026-2701, επιτρέπει απομακρυσμένη εκτέλεση κώδικα, δίνοντας ουσιαστικά πλήρη έλεγχο στον διακομιστή.
Ο συνδυασμός των δύο ευπαθειών δημιουργεί μια πλήρη αλυσίδα επίθεσης: από μη εξουσιοδοτημένη πρόσβαση μέχρι εγκατάσταση κακόβουλου λογισμικού. Οι εισβολείς μπορούν να τροποποιήσουν κρίσιμες ρυθμίσεις, να εξαγάγουν μυστικά ασφαλείας και να εγκαταστήσουν webshells, αποκτώντας μόνιμη παρουσία στο σύστημα.

Πώς εξελίσσεται η επίθεση στην πράξη
Σύμφωνα με την ανάλυση της watchTowr, η επίθεση ξεκινά με την εκμετάλλευση της παράκαμψης ελέγχου ταυτότητας, που ανοίγει την πόρτα στη διαχείριση του συστήματος. Από εκεί, οι επιτιθέμενοι μπορούν να αλλάξουν παραμέτρους όπως οι διαδρομές αποθήκευσης και τα λεγόμενα “secrets” της πλατφόρμας.
Δείτε επίσης: Cisco SSM On-Prem: Κρίσιμη ευπάθεια απειλεί επιχειρηματικά δίκτυα
Αν και η πλήρης εκμετάλλευση απαιτεί τεχνικά βήματα όπως η δημιουργία έγκυρων HMAC υπογραφών και η αποκρυπτογράφηση εσωτερικών δεδομένων, αυτά καθίστανται εφικτά μετά την αρχική παραβίαση. Το αποτέλεσμα είναι η δυνατότητα εγκατάστασης κακόβουλων αρχείων στον πυρήνα της εφαρμογής, επιτρέποντας συνεχή πρόσβαση και πιθανή μαζική διαρροή δεδομένων.
Έκταση της έκθεσης και πιθανοί κίνδυνοι
Τα στοιχεία δείχνουν ότι η επιφάνεια επίθεσης είναι σημαντική. Η ShadowServer Foundation καταγράφει εκατοντάδες εκτεθειμένα συστήματα, ενώ οι εκτιμήσεις κάνουν λόγο για δεκάδες χιλιάδες εγκαταστάσεις του Storage Zones Controller που είναι προσβάσιμες μέσω διαδικτύου.
Παρότι μέχρι στιγμής δεν έχουν καταγραφεί ενεργές επιθέσεις που να εκμεταλλεύονται την πλήρη αλυσίδα, η δημοσιοποίηση των τεχνικών λεπτομερειών αυξάνει δραματικά την πιθανότητα να αξιοποιηθούν από ομάδες κυβερνοεγκληματιών. Ιστορικά, τέτοιες αποκαλύψεις λειτουργούν ως καταλύτης για στοχευμένες επιθέσεις μέσα σε λίγες ημέρες.
Δείτε επίσης: Ο Claude Code εντόπισε zero-day στα Vim και GNU Emacs

Διορθώσεις και τι πρέπει να κάνουν οι επιχειρήσεις
Η Progress Software προχώρησε στην αντιμετώπιση των ευπαθειών με την έκδοση 5.12.4, η οποία κυκλοφόρησε στις 10 Μαρτίου. Η ενημέρωση αυτή θεωρείται κρίσιμη και θα πρέπει να εγκατασταθεί άμεσα από όλους τους οργανισμούς που χρησιμοποιούν επηρεαζόμενες εκδόσεις.
Το περιστατικό αναδεικνύει για ακόμη μία φορά τη σημασία της ταχείας εφαρμογής ενημερώσεων ασφαλείας, αλλά και της συνεχούς παρακολούθησης των συστημάτων για ύποπτη δραστηριότητα. Σε ένα περιβάλλον όπου οι επιθέσεις γίνονται ολοένα και πιο σύνθετες, ακόμη και μια μικρή καθυστέρηση μπορεί να αποδειχθεί καταστροφική.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: www.bleepingcomputer.com
