Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Citrix ShareFile, zo meldt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Citrix ShareFile is een oplossing waarmee organisaties bestanden kunnen opslaan.
De afgelopen maanden zijn beveiligingslekken in soortgelijke producten, zoals MOVEit Transfer, Accellion File Transfer Appliance, Fortra GoAnywhere en IBM Aspera Faspex, op grote schaal door criminelen gebruikt voor het stelen van gevoelige gegevens en afpersen van organisaties. De kwetsbaarheid in ShareFile maakt het mogelijk voor een ongeauthenticeerde aanvaller om de ShareFile storage zones controller te compromitteren en zo toegang tot opgeslagen bestanden te krijgen.
Voor het beveiligingslek, aangeduid als CVE-2023-24489, verscheen op 13 juni een beveiligingsupdate. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.1. Securitybedrijf GreyNoise laat weten dat het een "enorme piek" in het aantal aanvallen heeft waargenomen en roept organisaties op om hun ShareFile-systemen te updaten mocht dat nog niet zijn gedaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.