Vulnerabilità ed exploit

ShareFile chiede lo stop dei Storage Zone Controllers Windows

Quando il vendor chiede di spegnere subito il piano di gestione, il problema non è una patch da rinviare ma la fiducia nel controllo centrale del servizio. Qui il punto debole può essere il Storage Zone Controller stesso: un nodo che governa l’accesso ai file e che, se esposto o compromesso, rende insufficiente la logica normale del “si corregge e si prosegue”.

Progress ha ordinato ai clienti di fermare i Windows server con Storage Zone Controllers mentre indaga su una minaccia esterna credibile. Ha anche disabilitato temporaneamente l’accesso agli account coinvolti “per eccesso di cautela”; al momento non risultano accessi non autorizzati ad account o dati, e non è stato indicato alcun CVE.

Per chi usa ShareFile, il segnale operativo è che il rischio riguarda continuità del servizio e possibile esposizione del contenuto o dello stato di sessione attraverso il control plane del file sharing. Un avviso di shutdown del vendor va quindi letto come possibile segnale di compromissione, non come semplice manutenzione.

1 fonte · 13 lug

CVE in questo aggiornamento

50 CVE

Distribuite tra SOAR, Windows Server, Windows 10 e altri pacchetti correlati.

16 critiche · 18 alte · 5 medie · 0 basse

1 in CISA KEV · 7 con EPSS sopra 1%

Severità più alta: CVE-2026-50746 · 10.0 CRITICAL

EPSS più alto: CVE-2025-5777 · 100%

Mostriamo le prime 10 per KEV, EPSS e severità.

Cronologia

Fonti

Part of the PlainSec briefing for 2026-07-13

Every edition of this story: ShareFile chiede lo stop dei Storage Zone Controllers Windows

Altro da oggi