Progress Software: aggiornamenti di sicurezza
Cosa significa
Progress Software ha rilasciato aggiornamenti per tre vulnerabilità gravi nel ShareFile Storage Zones Controller. Le vulnerabilità permettono l'esecuzione di codice arbitrario, elusione della validazione e scrittura di file non autorizzata. Le versioni interessate sono quelle precedenti alla 6.0.3 e 5.12.6. Non è confermato un sfruttamento attivo in rete.
Perché conta
Le vulnerabilità possono compromettere la sicurezza dei dati e la disponibilità del sistema, con impatti significativi per le PMI che utilizzano il prodotto. L'elusione dei meccanismi di validazione potrebbe portare a accessi non autorizzati e danni operativi.
Azioni consigliate
- Applicare immediatamente gli aggiornamenti di sicurezza disponibili
- Verificare le versioni installate del controller e applicare le patch necessarie
- Monitorare i log per attività sospette o accessi anomali
- Limitare l'accesso ai sistemi di storage a utenti autorizzati
- Eseguire una scansione di sicurezza per verificare la presenza di eventuali compromissioni
Sistemi e prodotti interessati
- Progress ShareFile Storage Zones Controller v6
- Progress ShareFile Storage Zones Controller versioni precedenti alla 6.0.3
- Progress ShareFile Storage Zones Controller versioni precedenti alla 5.12.6
Cosa cercare (rilevamento)
- Esecuzione di comandi non autorizzati sul controller
- Scrittura di file in directory non autorizzate
- Modifiche ai meccanismi di validazione
- Accessi anomali al sistema di storage
- Log di errori o attività sospette nel controller
Estratto della fonte usato dal modello
Progress Software: aggiornamenti di sicurezza Progress Software ha rilasciato aggiornamenti di sicurezza per sanare tre vulnerabilità con gravità “alta” in Progress ShareFile Storage Zones Controller. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eseguire codice arbitrario sul sistema interessato, eludere i meccanismi di validazione e scrivere file in posizioni non autorizzate. Prodotti e/o versioni affette v6, versioni precedenti alla 6.0.3 v5, versioni precedenti alla 5.12.6 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-16139 : apre una nuova finestra CVE-2026-16138 : apre una nuova finestra CVE-2026-16137 : apre una nuova finestra https://support.sharefile.com/s/article/ShareFile-Storage-Zone-Controller-SZC-Service-Disruption-Guidance-Login-Issues-and-Access-Information ShareFile Storage Zones Controller
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della protezione contro accessi non autorizzati
- Riduzione del rischio di interruzione del servizio
- Miglioramento della conformità alle normative di sicurezza
Testo acquisito dalla fonte
Progress Software ha rilasciato aggiornamenti di sicurezza per sanare tre vulnerabilità con gravità “alta” in Progress ShareFile Storage Zones Controller. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eseguire codice arbitrario sul sistema interessato, eludere i meccanismi di validazione e scrivere file in posizioni non autorizzate.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 18/08/2026 12:08
- MITRE ATT&CK
- T1078
- Classificazione
- Alta
- Paese indicato
- IT