Les administrateurs informatiques utilisant Progress ShareFile Storage Zone Controllers sont confrontés à une situation inhabituelle. Progress Software a demandé à ses clients d’éteindre immédiatement leurs serveurs Windows hébergeant les Storage Zone Controllers après avoir détecté une menace externe jugée crédible.
Une mesure de précaution exceptionnelle
Dans un communiqué adressé à ses clients, Progress indique travailler avec des experts en cybersécurité afin d’analyser l’incident. Par mesure de sécurité, l’entreprise a temporairement désactivé l’accès aux comptes utilisant les Storage Zone Controllers.
À ce stade, aucune preuve d’accès non autorisé aux données ou aux comptes ShareFile n’a été constatée. Toutefois, la gravité potentielle de la menace a conduit l’éditeur à recommander l’arrêt complet des serveurs concernés plutôt qu’une simple application de correctifs.
Qui est concerné ?
Cette alerte concerne uniquement les organisations utilisant ShareFile Storage Zone Controllers, une solution permettant d’héberger localement les fichiers de l’entreprise tout en profitant des fonctionnalités cloud de ShareFile.
Les clients utilisant uniquement la version cloud de ShareFile ne sont pas concernés par cette mesure.
Pourquoi cette inquiétude ?
Les Storage Zone Controllers sont généralement exposés à Internet afin de permettre le partage sécurisé de fichiers avec les utilisateurs. Cette exposition en fait une cible privilégiée pour les cybercriminels.
Progress n’a pas encore révélé :
- la nature exacte de la menace ;
- les éventuelles vulnérabilités exploitées ;
- l’identité des attaquants.
Cette absence d’informations laisse penser que l’enquête est toujours en cours.
Des antécédents préoccupants
Cette alerte intervient seulement quelques mois après la découverte de vulnérabilités critiques dans ShareFile Storage Zones Controller, notamment les CVE-2026-2699 et CVE-2026-2701, qui pouvaient permettre à un attaquant non authentifié de compromettre les serveurs exposés sur Internet. Ces failles avaient déjà poussé Progress à publier des correctifs de sécurité urgents.
Par ailleurs, le secteur a également été marqué ces derniers jours par la publication de plusieurs correctifs de sécurité pour Citrix NetScaler ADC et NetScaler Gateway, corrigeant six vulnérabilités pouvant permettre la lecture arbitraire de fichiers ou provoquer des attaques par déni de service (DoS).
Les recommandations de CyberC4st
Si votre organisation utilise ShareFile Storage Zone Controllers :
- Éteignez immédiatement les serveurs concernés conformément aux recommandations de Progress.
- Surveillez les communications officielles de l’éditeur pour connaître les prochaines étapes.
- Analysez les journaux de sécurité afin de détecter toute activité suspecte.
- Vérifiez que toutes les mises à jour de sécurité disponibles sont appliquées dès leur publication.
- Renforcez la surveillance des accès distants et des services exposés sur Internet.
Conclusion
Même en l’absence d’une compromission confirmée, la décision de Progress de demander l’arrêt immédiat des serveurs démontre le sérieux de la situation. Les entreprises concernées doivent agir rapidement afin de réduire leur surface d’attaque en attendant davantage d’informations techniques.
Cette affaire rappelle une nouvelle fois qu’en cybersécurité, la rapidité de réaction est souvent le meilleur moyen de limiter les risques.
Source : The Hacker News, Progress Software.


