voteinutile.fr logo

Progress alerte ses clients ShareFile : éteignez vos serveurs, la menace est « crédible »

Quand un éditeur vous demande poliment de débrancher vos serveurs, ce n’est jamais pour vous faire une bonne surprise. Progress Software vient d’envoyer un courriel à ses clients ShareFile qui utilisent les Storage Zone Controllers, avec une consigne qui a le mérite d’être claire : coupez immédiatement ces serveurs. En cause, ce que l’éditeur qualifie de « menace de sécurité externe crédible » visant sa solution de partage de fichiers sécurisé hébergée en local.

Points clés

  • Progress Software demande à ses clients ShareFile (Storage Zone Controllers) d’éteindre immédiatement leurs serveurs.
  • L’éditeur évoque une « menace de sécurité externe crédible » visant l’installation on-premises.
  • Progress est aussi l’éditeur de MOVEit, cible d’une vaste campagne de vol de données en 2023.
  • Aucun détail technique public sur la vulnérabilité pour l’instant.

Une consigne radicale, un logiciel exposé

ShareFile est une plateforme de partage et de stockage de fichiers, très prisée des entreprises qui manipulent des documents sensibles. Le composant concerné, le Storage Zone Controller, gère l’endroit où sont réellement stockées les données quand le client opte pour une installation on-premises plutôt que dans le cloud de l’éditeur. Autrement dit : les serveurs qui abritent potentiellement les fichiers les plus confidentiels de ses utilisateurs.

Demander une extinction pure et simple des serveurs, plutôt qu’un simple correctif à appliquer, en dit long sur le niveau d’urgence. C’est la solution du dernier recours, celle qu’on emploie quand laisser une machine allumée revient à laisser la porte grande ouverte.

Progress, un habitué des tempêtes

Le nom de Progress Software n’est pas inconnu du monde de la cybersécurité, et pas pour les meilleures raisons. L’éditeur est aussi celui derrière MOVEit Transfer, dont une faille exploitée en 2023 avait ouvert la voie à l’une des plus vastes campagnes de vol de données de la décennie, orchestrée par le groupe rançongiciel Clop. Voir de nouveau son nom accolé à une « menace crédible » sur un logiciel de transfert de fichiers a de quoi provoquer quelques sueurs froides chez les administrateurs système.

À ce stade, Progress reste avare de détails techniques sur la nature exacte de la menace : ni identifiant de vulnérabilité public, ni description précise du vecteur d’attaque. Les clients concernés sont invités à se rapprocher du support de l’éditeur pour connaître la marche à suivre une fois la poussière retombée.

En attendant, on éteint

Pour les entreprises qui dépendent de ces contrôleurs de stockage, la note est immédiate : indisponibilité du service le temps que Progress publie un correctif ou une procédure de contournement. Un partage de fichiers à l’arrêt vaut toujours mieux qu’un partage de fichiers dans les mains d’un attaquant.

Commentaires