Две уязвимости в корпоративном решении Progress ShareFile позволяют объединить обход аутентификации и удаленное выполнение кода для несанкционированного извлечения файлов. Уязвимости затрагивают компонент Storage Zones Controller. — bleepingcomputer.com Две уязвимости в Progress ShareFile, корпоративном решении для безопасной передачи файлов, могут быть объединены для несанкционированного извлечения файлов из скомпрометированных сред. Progress ShareFile — это продукт для совместного использования документов и совместной работы, который обычно используется крупными и средними компаниями. Подобные решения являются привлекательной мишенью для программ-вымогателей, как это ранее наблюдалось в атаках по краже данных группировки Clop, использующей ошибки в Accellion FTA, SolarWinds Serv-U, Gladinet CentreStack, GoAnywhere MFT, MOVEit Transfer и Cleo. Исследователи из компании Offensive Security watchTowr обнаружили обход аутентификации (CVE-2026-2699) и удаленное выполнение кода (CVE-2026-27
Новые уязвимости в Progress ShareFile позволяют проводить RCE-атаки без авторизации
2 апреля2 апр
2 мин