Kiteworks vá lỗ hổng nghiêm trọng được phát hiện trong đợt bảo trì khẩn cấp
Kiteworks vừa xác nhận đã phát hiện và khắc phục một lỗ hổng bảo mật nghiêm trọng trong quá trình tạm dừng hệ thống để phòng ngừa các cuộc tấn công tiềm...
Kiteworks, nhà cung cấp giải pháp bảo mật dữ liệu, vừa thông báo đã phối hợp cùng các cơ quan tình báo liên bang để xác định và xử lý một lỗ hổng bảo mật nghiêm trọng. Sự cố này được phát hiện trong khoảng thời gian 9 giờ mà công ty yêu cầu khách hàng tạm dừng hệ thống để thực hiện các biện pháp phòng ngừa.
Theo thông tin từ phía Kiteworks, lỗ hổng này nằm trong một tính năng chỉ được kích hoạt ở chưa đầy 1% cơ sở khách hàng của họ. Ngay sau khi phát hiện, đội ngũ kỹ thuật đã phát triển và triển khai bản vá, đồng thời bổ sung thêm một lớp bảo vệ trên tất cả các môi trường vận hành.
Đại diện công ty khẳng định hiện chưa có bằng chứng cho thấy lỗ hổng này đã bị khai thác trong thực tế. Các sản phẩm khác của Kiteworks cũng không bị ảnh hưởng bởi vấn đề này. Động thái tạm dừng hệ thống trước đó được đưa ra sau khi Kiteworks nhận được thông tin tình báo về một cuộc tấn công mạng tiềm tàng sắp xảy ra.
Frank Balonis, Giám đốc An ninh thông tin (CISO) của Kiteworks, chia sẻ: “Việc yêu cầu khách hàng đưa hệ thống sản xuất vào trạng thái ngoại tuyến không phải là quyết định dễ dàng. Tuy nhiên, khi phải lựa chọn giữa sự tiện lợi và tính an toàn, chúng tôi ưu tiên bảo vệ dữ liệu khách hàng. Chúng tôi sẵn sàng thực hiện lại hành động này nếu cần thiết để đảm bảo an toàn tuyệt đối cho người dùng.”
Hiện tại, Kiteworks chưa công bố chi tiết kỹ thuật về bản chất của lỗ hổng cũng như cách thức khai thác. Lỗ hổng này cũng chưa được cấp mã định danh CVE tại thời điểm báo cáo. Sau khi quá trình kiểm tra không phát hiện thêm bất kỳ dấu hiệu bất thường nào, khách hàng đã được khuyến nghị đưa hệ thống Kiteworks trở lại hoạt động bình thường.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.