Kiteworks corrige une faille critique
Kiteworks répare une faille critique, permettant de reprendre les systèmes en ligne.
Kiteworks corrige une faille critique et réactive ses systèmes
Kiteworks, société spécialisée dans la gestion sécurisée des données, a levé un avis de mise en veille pour ses clients après avoir corrigé une faille critique dans son infrastructure. Cette mise à jour a permis de rétablir les serveurs des entreprises utilisant son réseau privé de données, sans preuve de compromission.
Une faille critique corrigée sans impact détecté
L’entreprise a précédemment recommandé à ses clients de mettre en veille leurs serveurs, suite à une alerte des autorités de sécurité fédérales. Cette mesure était précautionnelle, visant à éviter un possible attaque ciblée. Après une période de surveillance continue, Kiteworks a confirmé qu’aucune activité anormale n’avait été observée sur ses systèmes ou ceux de ses clients. Le 27 septembre 2026, l’entreprise a officiellement annulé l’avis de mise en veille, invitant les utilisateurs à redémarrer leurs serveurs.
Un patch ciblé pour une fonction peu utilisée
La faille a été identifiée dans une fonction spécifique, utilisée par moins de 1 % des clients. Kiteworks a publié un correctif pour cette composante, tout en recommandant aux utilisateurs de versions avancées (self-hosted Advanced Forms) de contacter directement son support pour une évaluation personnalisée. L’entreprise a précisé que le patch a été appliqué dans les environnements de production et de développement, avec l’ajout d’une couche de protection supplémentaire. Toutefois, aucune information détaillée sur la nature de la faille n’a été fournie, ni un identifiant CVE attribué.
Contexte historique des attaques sur des plateformes de partage de fichiers
Les plateformes de partage de fichiers sont fréquemment ciblées par des groupes de cybercriminels, notamment pour des campagnes d’extorsion. L’ancienne version de Kiteworks, connue sous le nom d’Accellion, a été victime de campagnes de type zero-day, notamment par le gang Clop. Ce groupe a exploité des vulnérabilités dans le logiciel d’envoi de fichiers (FTA), touchant environ 300 clients, dont plusieurs institutions majeures comme Shell, Qualys ou l’ASIC. Ces incidents ont conduit à des fuites de données importantes, et ont motivé des recommandations de sécurité des membres de l’organisation Five Eyes.
Ce qu'il faut retenir
- Une faille critique a été corrigée sans preuve de compromission, permettant de réactiver les serveurs des clients.
- Le patch s’applique à une fonction peu utilisée (moins de 1 % des clients), avec des recommandations spécifiques pour les installations self-hosted.
- L’histoire de l’exploitation de l’ancien logiciel Accellion montre que les plateformes de partage de fichiers restent des cibles fréquentes dans les attaques ciblées.
Source : bleepingcomputer.com