Критични уязвимости в Progress ShareFile

Комбинирана атака разкрива сериозен риск за корпоративни среди

Две критични уязвимости в Progress ShareFile могат да бъдат комбинирани в т.нар. exploit chain, позволяваща неоторизирано извличане на файлове и пълен контрол над системата.

Решението се използва широко от големи и средни организации за сигурен трансфер и сътрудничество, което го прави особено привлекателна цел за ransomware групи.

3ащо този тип платформи са приоритетна цел

Исторически подобни системи вече са били компрометирани при мащабни атаки, включително:

  • MOVEit Transfer
  • GoAnywhere MFT
  • Accellion FTA

Общият модел е ясен – централизирани платформи, обработващи чувствителни данни, се превръщат в „златна мина“ за атакуващите.

Откритите уязвимости: достъп без вход и изпълнение на код

Изследователи от watchTowr идентифицират две ключови слабости в компонента Storage Zones Controller (SZC):

  • CVE-2026-2699 – заобикаляне на автентикация
  • CVE-2026-2701 – отдалечено изпълнение на код (RCE)

Комбинацията от двете създава пълен компромис на системата.

Как работи атаката на практика

Атаката преминава през няколко етапа:

1. Първоначален достъп (Authentication Bypass)
Чрез неправилна обработка на HTTP пренасочвания, атакуващият получава достъп до административния интерфейс.

2. Манипулация на конфигурацията
След влизане могат да се променят:

  • Пътища за съхранение на файлове
  • Криптографски параметри
  • Passphrase и вътрешни тайни

3. Ескалация до RCE
Чрез уязвимостта CVE-2026-2701:

  • Качване на зловредни файлове
  • Инжектиране на ASPX webshell в webroot директорията
  • Пълен контрол върху сървъра

Критичен детайл:
Необходимите HMAC подписи и вътрешни тайни могат да бъдат извлечени след първоначалния пробив, което прави атаката напълно реализуема.

Обхват на риска: хиляди изложени системи

Според анализите:

  • Около 30 000 SZC инстанции са потенциално достъпни онлайн
  • ShadowServer Foundation отчита поне 700 публично достъпни системи
  • Основната концентрация е в САЩ и Европа

Това означава значителна повърхност за атака в корпоративния сектор.

Пачове и реакция на производителя

Уязвимостите са отстранени в:

  • Progress ShareFile версия 5.12.4 (10 март)

Откриването и отговорното разкриване са извършени в периода:

  • 6-13 февруари – докладване
  • 18 февруари – потвърждение на exploit веригата

3ащо тази уязвимост е особено опасна

1. Няма нужда от автентикация
Атакуващите могат да започнат компромиса без валидни креденшъли.

2. Пълен контрол над данните
Комбинацията от достъп и RCE означава:

  • Кражба на файлове
  • Манипулация на съдържание
  • Подготовка за ransomware атаки

3. Идеален вход за supply chain атаки
Компрометирана система може да се използва за атака към клиенти и партньори.


Препоръки към организациите

  • Незабавно обновяване до версия 5.12.4 или по-нова
  • Ограничаване на публичния достъп до SZC
  • Мониторинг за необичайна активност
  • Проверка за наличие на webshell файлове
  • Ротация на криптографски ключове и тайни

Уязвимостите в Progress ShareFile демонстрират класически, но изключително ефективен сценарий – верижна атака, комбинираща bypass и RCE за пълен контрол.

Публичното разкриване на подобни exploit вериги почти винаги води до бърза експлоатация, което прави реакцията на организациите критично важна.

e-security.bg

Подобни

10-годишна уязвимост в phpBB позволява пълен достъп
15.06.2026
ai-generated-9296016_640
Microsoft отстрани проблем в Windows Server 2025
13.06.2026
2025server-150x150
Критична уязвимост в Ivanti Sentry вече се експлоатира
12.06.2026
Ivanti
Критична уязвимост в Langflow се използва активно
12.06.2026
cyber-security-3400723_960_720
Microsoft отстрани активно експлоатирана уязвимост в Exchange Server
11.06.2026
Exchange Server
Проблем с Windows Update предизвиква критични инсталационни грешки
11.06.2026
microsoft-4412148_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy