كل الأخبار
BleepingComputer2026-07-14

تأكيد Progress وجود ثغرة صفرية في ShareFile وراء إيقاف تشغيل Storage Zone

أكدت Progress Software وجود ثغرة صفرية عالية الخطورة أدت إلى إيقاف تشغيل وحدات تحكم Storage Zone بشكل عاجل، وقد أصدرت تحديثات أمنية لإصلاح الثغرة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

أكدت Progress Software وجود ثغرة يومية خطيرة في ShareFile أدت لإيقاف Storage Zone Controllers، مع إصدار تحديثات أمنية لإصلاحها.

ما الذي حدث؟

أكدت شركة Progress Software وجود ثغرة يومية (zero-day) خطيرة في منتجها ShareFile كانت السبب في إيقارطوري لـ ShareFile Storage Zone Controllers. الشركة أصدرت تحديثات أمنية لإصلاح هذه الثغرة.

الجهات والأنظمة المتأثّرة

تأثرت أنظمة ShareFile Storage Zone Controllers فقط. لم يتم ذكر النسخ المتأثرة أو نطاق الانتشار الدقيق.

المخاطر

  • استغلال الثغرة لتنفيذ هجمات على أنظمة التخزين
  • انتهاك سرية البيانات المخزنة في ShareFile
  • توقف خدمات التخزين المتاحة للعملاء
  • تأثير على سمعة الشركة وعلاقتها بالعملاء

الخطوات الموصى بها

  1. 1تطبيق التحديثات الأمنية الصادرة فوراً
  2. 2مراجعة سجلات النشاط للكشف عن أي محاولات استغلال محتملة
  3. 3تقييم تأثير التحديثات على البنية التحتية الحالية
  4. 4مراقبة أداء الأنظمة بعد التطبيق
  5. 5توثيق الإجراءات المتخذة للامتثال

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة اليومية تتطلب إدارة فورية

تطبيق التحديثات فوراً

2-13إدارة الحوادث

الحادث يتطلب إجراءات استجابة

تقييم الأثر وتوثيق الإجراءات

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

الثغرة اليومية تتطلب إدارة فورية

تطبيق التحديثات فوراً

3.3.15إدارة الحوادث

الحادث يتطلب إجراءات استجابة

تقييم الأثر وتوثيق الإجراءات

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الكشف عن الثغرة اليومية

تقييم الثغرة وتحديد الأولوية

PR.PS-02إدارة التحديثات

تطبيق التصحيحات الأمنية

تثبيت التحديثات فوراً

RS.MIالاحتواء والتخفيف

تقليل تأثير الثغرة

إيقاف الخدمات المؤثرة مؤقتاً

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

ProgressShareFileStorage Zonezero-dayvulnerabilitypatch
اقرأ المصدر الأصلي