Vulnerabilità · 6 ore fa
Kiteworks ha ritirato domenica un advisory che aveva chiesto ai clienti di spegnere i sistemi per nove ore dopo un avviso di intelligence federale su un possibile attacco zero-day. La misura riguardava le installazioni self-managed on-premises e su Azure o AWS, e arrivava senza alcuna conferma di compromissione.
Il punto non era un breach già avvenuto, ma il fatto che l’allerta stessa diventasse un evento operativo: il vendor ha usato la precauzione come risposta, così un servizio di file sharing rivolto ai clienti può finire offline prima ancora di sapere se esista davvero uno sfruttamento. Kiteworks ha detto che le vulnerabilità note erano già coperte dall’aggiornamento 9.5.1.
Per chi gestisce gateway o piattaforme di scambio file esposte all’esterno, la storia mostra che l’intelligence federale può tradursi in downtime anche senza incidente confermato. Il rischio non è solo l’exploit, ma anche la sospensione preventiva del servizio.
3 fonti che coprono questa storia
Kiteworks Urges Customers to Restart Systems After Shutdown Notice
Kiteworks has lifted a temporary shutdown recommendation which was issued on the back of federal intelligence
Kiteworks patches critical flaw, brings customer systems online
American tech company Kiteworks has lifted a precautionary advisory asking customers to shut down systems after patching a critical vulnerability.
Kiteworks lifts advisory after precautionary warning for customers to shut down systems
The firm had received information from law enforcement of a possible attack.
Part of the PlainSec briefing for 2026-09-29