要対応  2026-07-11(土)配信

Progress社、ShareFileの脆弱性で緊急停止を要請

Progress Software社は、同社のファイル共有製品「ShareFile」のStorage Zone Controllerにおいて、深刻な外部からのセキュリティ脅威が確認されたとして、顧客に対し該当サーバーの緊急停止を要請しました。現時点で具体的な攻撃内容や背後の攻撃者は公表されておらず、調査が継続されています。
なぜご自身の組織で確認すべきかProgress社がファイル共有製品「ShareFile」において深刻な脅威を検知し、サーバーの緊急停止を要請しているため、利用企業は即時の対応が必要です。
攻撃手法(確認済み)
公表文では「信頼できる外部からのセキュリティ脅威」への対応とされており、具体的な手口は非公開です。
攻撃手法(推測)
パッチ適用ではなくサーバーの緊急停止が指示されていることから、現時点で修正パッチが存在しないゼロデイ脆弱性の悪用、または認証情報の漏洩等、パッチでは解決できない深刻な侵害が発生している可能性があります。
自組織チェックポイント
自社環境で ShareFile Storage Zone Controller を運用していないか確認する
運用している場合、直ちにベンダーの指示に従いサーバーを停止する
サーバーのログを保全し、不審な .aspx ファイルや見覚えのないフォルダがないか確認する
今後のベンダーからの公式発表を注視し、再稼働の判断を待つ

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →