CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Progress'ten ShareFile Müşterilerine Acil Güvenlik Çağrısı: Sunucuları Derhal Kapatın

Progress Software, ShareFile Storage Zone Controllers kullanan müşterilerini dış tehditler nedeniyle sunucularını acilen kapatmaları yönünde uyardı.

10 Temmuz 2026

Ne oldu?


Progress Software, kendi bünyesinde barındırılan (on-premises) ShareFile Storage Zone Controller yazılımını kullanan müşterilerine acil bir güvenlik uyarısı göndererek sunucularını derhal kapatmalarını istedi. Şirket, 10 Temmuz 2026'da yaptığı açıklamada, bu sistemleri hedef alan "güvenilir bir dış tehdit" tespit edildiğini belirtti ve önlem olarak bulut tabanlı erişimleri de geçici süreyle askıya aldı. İlerleyen günlerde yapılan incelemelerde, bu tehdidin kaynağının ShareFile Storage Zone Controller'ın 5.x ve 6.x sürümlerini etkileyen yüksek düzeyde kritik bir dizin geçişi (path traversal) zafiyeti olduğu anlaşıldı. Progress Software, 14 Temmuz 2026'da zafiyeti kapatan güvenlik yamalarını yayınlayarak müşterilerin sunucularını güncelledikten sonra aktif hale getirmelerini tavsiye etti.

Neden önemli?


Bu olay, kurumsal dosya paylaşım sistemlerinin siber saldırganlar için ne kadar cazip ve kritik bir hedef olduğunu bir kez daha gözler önüne seriyor. Dizin geçişi zafiyetleri, yetkisiz veya yetkilendirilmiş kötü niyetli kişilerin sunucudaki hassas sistem dosyalarını okumasına, keyfi dizinlere veri yazmasına veya tüm dosya sistemini listelemesine olanak tanır. ShareFile gibi doğrudan hassas ticari verileri ve müşteri bilgilerini depolamak için kullanılan bir platformda böyle bir açığın bulunması, geniş çaplı veri sızıntılarına veya fidye yazılımı (ransomware) saldırılarına zemin hazırlayabilir.

Ayrıca, Progress Software'in müşterilerine yamaları uygulamadan önce sunucuları "fiziksel veya sanal olarak tamamen kapatma" talimatı vermesi, tehdidin ciddiyetini ve sadece bulut erişimini engellemenin yerel ağdaki riskleri sıfırlamaya yetmediğini gösteriyor. Şirket, yamanın yayınlanmasından sonraki süreçte herhangi bir müşteri verisinin veya hesabının ele geçirildiğine dair bir kanıt bulunmadığını belirtse de, sıfır gün (zero-day) açıklarının tespiti ile yamalanması arasındaki kritik sürede sistemlerin savunmasız kalması kurumsal operasyonları ciddi şekilde aksatmıştır.

Kim veya ne etkileniyor?


Bu güvenlik açığından ve acil kapatma çağrısından yalnızca kendi sunucularında (on-premises) ShareFile Storage Zone Controller 5.x ve 6.x sürümlerini barındıran şirketler ve kurumlar etkilenmektedir. Tamamen bulut tabanlı (cloud-only) ShareFile hesaplarına sahip olan müşteriler bu durumdan doğrudan etkilenmemiştir. Ancak yerel altyapısında bu yazılımı çalıştıran ve hassas verilerini kendi sistemlerinde saklayan finans, sağlık ve hukuk gibi kritik sektörlerdeki büyük kuruluşlar, sunucularını kapatmak zorunda kaldıkları için iş süreçlerinde geçici kesintiler yaşamıştır.

Ne yapılmalı?


ShareFile Storage Zone Controller kullanan sistem yöneticilerinin, sunucularını açmadan önce sistemlerini acilen 5.12.5 veya 6.0.2 numaralı güncel sürümlere yükseltmeleri gerekmektedir. Güncelleme işlemi tamamlanana kadar sunucuların kesinlikle internete veya yerel ağa açık kalmaması önerilmektedir. Ayrıca, güvenlik uzmanları olası sızma girişimlerine karşı sistem günlüklerinin (logs) geriye dönük incelenmesini, şüpheli dosya hareketlerinin kontrol edilmesini ve servis hesabı kimlik bilgilerinin (credentials) sıfırlanmasını tavsiye ediyor.

Kaynaklar:
- BleepingComputer
- Progress Software Trust Center

Kaynaklar

Güne dön