Progress Software: aggiornamenti di sicurezza
What it means
Progress Software ha rilasciato aggiornamenti per tre vulnerabilità gravi nel ShareFile Storage Zones Controller. Le vulnerabilità permettono l'esecuzione di codice arbitrario, elusione della validazione e scrittura di file non autorizzata. Le versioni interessate sono quelle precedenti alla 6.0.3 e 5.12.6. Non è confermato un sfruttamento attivo in rete.
Why it matters
Le vulnerabilità possono compromettere la sicurezza dei dati e la disponibilità del sistema, con impatti significativi per le PMI che utilizzano il prodotto. L'elusione dei meccanismi di validazione potrebbe portare a accessi non autorizzati e danni operativi.
Recommended actions
- Applicare immediatamente gli aggiornamenti di sicurezza disponibili
- Verificare le versioni installate del controller e applicare le patch necessarie
- Monitorare i log per attività sospette o accessi anomali
- Limitare l'accesso ai sistemi di storage a utenti autorizzati
- Eseguire una scansione di sicurezza per verificare la presenza di eventuali compromissioni
Sistemi e prodotti interessati
- Progress ShareFile Storage Zones Controller v6
- Progress ShareFile Storage Zones Controller versioni precedenti alla 6.0.3
- Progress ShareFile Storage Zones Controller versioni precedenti alla 5.12.6
Cosa cercare (rilevamento)
- Esecuzione di comandi non autorizzati sul controller
- Scrittura di file in directory non autorizzate
- Modifiche ai meccanismi di validazione
- Accessi anomali al sistema di storage
- Log di errori o attività sospette nel controller
Estratto della fonte usato dal modello
Progress Software: aggiornamenti di sicurezza Progress Software ha rilasciato aggiornamenti di sicurezza per sanare tre vulnerabilità con gravità “alta” in Progress ShareFile Storage Zones Controller. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eseguire codice arbitrario sul sistema interessato, eludere i meccanismi di validazione e scrivere file in posizioni non autorizzate. Prodotti e/o versioni affette v6, versioni precedenti alla 6.0.3 v5, versioni precedenti alla 5.12.6 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-16139 : apre una nuova finestra CVE-2026-16138 : apre una nuova finestra CVE-2026-16137 : apre una nuova finestra https://support.sharefile.com/s/article/ShareFile-Storage-Zone-Controller-SZC-Service-Disruption-Guidance-Login-Issues-and-Access-Information ShareFile Storage Zones Controller
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della protezione contro accessi non autorizzati
- Riduzione del rischio di interruzione del servizio
- Miglioramento della conformità alle normative di sicurezza
Text acquired from the source
Progress Software ha rilasciato aggiornamenti di sicurezza per sanare tre vulnerabilità con gravità “alta” in Progress ShareFile Storage Zones Controller. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato di eseguire codice arbitrario sul sistema interessato, eludere i meccanismi di validazione e scrivere file in posizioni non autorizzate.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 18/08/2026 12:08
- MITRE ATT&CK
- T1078
- Classification
- High
- Stated country
- IT