Kiteworks, federal yetkililerle koordineli dokuz saatlik önleyici kesinti sırasında müşteri tabanının yüzde 1'inden azını etkileyen kritik açığı tespit edip kapattığını, açığın kötüye kullanıldığına dair kanıt bulunmadığını açıkladı.
Yazılım ve Uygulamalar
Admin2 okunma

Kiteworks Dokuz Saatlik Kesintide Kritik Açığı Kapattı

Kiteworks, federal yetkililerle koordineli dokuz saatlik önleyici kesinti sırasında müşteri tabanının yüzde 1'inden azını etkileyen kritik açığı tespit edip kapattığını, açığın kötüye kullanıldığına dair kanıt bulunmadığını açıkladı.

Kiteworks Dokuz Saatlik Kesintide Kritik Açığı Kapattı

Haber detayı

Kiteworks, federal istihbarat yetkilileriyle koordineli olarak hafta sonu gerçekleştirdiği planlı ve önleyici kesinti sırasında daha önce bilinmeyen kritik bir güvenlik açığını tespit ederek kapattığını duyurdu. Şirketin pazartesi günü yaptığı açıklamaya göre açık, müşteri tabanının yüzde 1'inden azında etkin olan bir özellikle sınırlı kaldı, kesinti penceresi içinde düzeltme geliştirilerek dağıtıldı ve tüm ortamlara ek bir koruma katmanı uygulandı. Açığın bugüne kadar kötü amaçlı olarak istismar edildiğine dair herhangi bir kanıt bulunmadığı ve diğer Kiteworks ürünlerinin bu açıktan etkilenmediği bildirildi.

Dokuz Saatlik Önleyici Kesinti Nasıl Planlandı​

Kiteworks, olası bir siber saldırıya ilişkin istihbarat almasının ardından müşterilerine sistemlerini dokuz saat süreyle çevrimdışı almaları çağrısında bulunmuş, aynı zamanda müşterileri adına barındırdığı ortamları da kapatmıştı. Şirket, daha önce Accellion olarak bilinen Kiteworks'ün bu adımının, sistemlerinde doğrulanmış bir ihlale tepki olarak değil, daha çok önleyici bir tedbir olarak atıldığını vurguladı. Kesintinin zamanlaması ve kapsamı, hafta sonuna denk getirilen planlı bir pencere içinde federal istihbarat yetkilileriyle birlikte yürütülen çalışmalarla koordine edildi.
Şirket, üretim sistemlerini çevrimdışı almanın hiçbir tedarikçinin hafife alacağı bir karar olmadığını bilerek bu adımı attığını belirtti. Kesinti süresince yürütülen faaliyetler, kritik açığın keşfedilmesini sağladı. Tehdit penceresinin sona ermesi ve herhangi bir anormallik gözlenmemesi üzerine 27 Eylül 2026 tarihinde kesinti tavsiyesi kaldırıldı ve müşterilere Kiteworks sistemlerini yeniden çevrimiçi hale getirmeleri önerildi.

Yüzde 1'den Az Müşteriyi Etkileyen Kritik Açık​

Kiteworks'ün açıklamasına göre keşfedilen kritik güvenlik açığı, yalnızca müşteri tabanının yüzde 1'inden azında etkinleştirilmiş bir yetenekle sınırlıydı. Şirket, "Kesinti sırasında bu faaliyet, müşteri tabanının yüzde 1'inden azında etkin olan bir yetenekle sınırlı, daha önce bilinmeyen kritik bir güvenlik açığının keşfedilmesine yol açtı" ifadesini kullandı. Açığın niteliğine, nasıl istismar edilebileceğine veya hangi bileşeni etkilediğine ilişkin teknik ayrıntı paylaşılmadı.
Diğer Kiteworks ürünlerinin bu açıktan etkilenmediği özellikle belirtildi. Şirket, düzeltmeyi kesinti penceresi içinde geliştirdiğini ve dağıttığını, buna ek olarak tüm ortamlara ilave bir koruyucu katman uyguladığını duyurdu. Bu ek katmanın neyi kapsadığına dair detay verilmedi, ancak tüm ortamlara uygulandığı bilgisi paylaşıldı.

Federal Yetkililerle İş Birliği ve Ek Koruma Katmanı​

Kiteworks, hafta sonu boyunca federal istihbarat yetkilileriyle birlikte çalıştığını açıkladı. İş birliğinin kapsamı veya yetkililerin hangi birimlerine ait olduğu konusunda ayrıntı verilmedi, ancak şirketin istihbarat üzerine harekete geçtiği ve kesintiyi bu koordinasyonla yürüttüğü belirtildi. Kesinti sırasında yapılan incelemeler, kritik açığın bulunmasını ve aynı pencere içinde kapatılmasını mümkün kıldı.
Şirket, "Kiteworks düzeltmeyi bu pencere içinde geliştirdi ve dağıttı, tüm ortamlara ek bir koruyucu katman uyguladı" açıklamasını yaptı. Açığın kötü amaçlı bir bağlamda istismar edildiğine dair hiçbir kanıt bulunmadığı da aynı açıklamada yer aldı. Bu tespit, kesinti sırasında ve sonrasında yapılan kontrollerde herhangi bir anormallik gözlenmemesiyle birlikte değerlendirildi.

Açığın Detayları ve CVE Durumu​

Kiteworks, söz konusu açığın teknik niteliği ve istismar yöntemi hakkında herhangi bir ayrıntı açıklamadı. Yazım tarihi itibarıyla açığa ait bir Ortak Güvenlik Açıkları ve Etkilenimler (CVE) tanımlayıcısı bulunmuyor. The Hacker News'in, şirketin açığa ilişkin kamuya açık bir danışma belgesi yayımlayıp yayımlamayacağı ve daha kolay takip için bir CVE kimliği atayıp atamayacağı konusunda Kiteworks ile iletişime geçtiği belirtildi.
Şirketin CISO'su Frank Balonis, alınan karara ilişkin olarak "Müşterilere üretim sistemlerini çevrimdışı almalarını söylemek hiçbir tedarikçinin hafife aldığı bir karar değildir ve onlardan tam olarak ne istediğimizi biliyorduk" dedi. Balonis sözlerini şöyle sürdürdü: "Yine de bu kararı aldık, çünkü kesinlik ile kolaylık arasında bir seçim yapılması gerektiğinde müşteri verileri riske atacağımız bir şey değildir. Bu karar, geri kalan her şeyi mümkün kılan şeydi. Müşterilerimizin verilerini korumak için aynı kararı yarın yine alırdık."

Tehdit Penceresi Kapandı, Sistemler Yeniden Çevrimiçi​

Kiteworks, tehdit penceresinin artık geçtiğini ve herhangi bir anormallik gözlenmediğini belirterek müşterilerine sistemlerini yeniden çevrimiçi hale getirmelerini tavsiye etti. Şirket, kesintinin önleyici niteliğini ve müşteri verilerini koruma önceliğini vurgulamaya devam etti. Önleyici kesintinin, kritik açığın erken tespit edilmesini ve tüm ortamlara ek koruma uygulanmasını sağladığı ifade edildi.
Gelişme, Kiteworks'ün müşterilerine ve kendi barındırdığı ortamlara yönelik dokuz saatlik çevrimdışı kalma çağrısından birkaç gün sonra geldi. Şirket, bu çağrının doğrulanmış bir ihlalden ziyade yakın bir siber saldırı ihtimaline dair alınan istihbarata dayandığını yineledi. Açığa ilişkin kamuya açık teknik danışma veya CVE ataması konusunda yeni bir açıklama yapılması halinde sürecin takip edileceği bildirildi.

Sıkça Sorulan Sorular​

Kiteworks hangi kritik açığı kapattığını açıkladı?​

Kiteworks, daha önce bilinmeyen ve müşteri tabanının yüzde 1'inden azında etkin olan bir yetenekle sınırlı kritik bir güvenlik açığını kapattığını açıkladı. Açığın niteliği ve nasıl istismar edilebileceğine dair teknik detay paylaşılmadı ve yazım tarihi itibarıyla bir CVE kimliği bulunmuyor.

Dokuz saatlik kesinti neden yapıldı?​

Kesinti, potansiyel ve yakın bir siber saldırıya ilişkin alınan istihbarat üzerine önleyici bir tedbir olarak yapıldı. Şirket, bunun doğrulanmış bir ihlale tepki değil, önleyici bir eylem olduğunu vurguladı ve federal istihbarat yetkilileriyle koordineli şekilde hafta sonu planlı bir pencere içinde gerçekleştirildi.

Açık kaç müşteriyi etkiliyordu ve diğer ürünler etkilendi mi?​

Kaynağa göre açık, müşteri tabanının yüzde 1'inden azında etkin olan bir yetenekle sınırlıydı. Diğer Kiteworks ürünlerinin bu açıktan etkilenmediği açıklandı.

Açığın kötüye kullanıldığına dair kanıt var mı?​

Hayır. Kiteworks, açığın bugüne kadar kötü amaçlı bir bağlamda istismar edildiğine dair hiçbir kanıt bulunmadığını ve kesinti sırasında ile sonrasında herhangi bir anormallik gözlenmediğini bildirdi.

Sistemler ne zaman yeniden çevrimiçi hale geldi?​

27 Eylül 2026 tarihinde kesinti tavsiyesi kaldırıldı. Tehdit penceresinin geçtiği ve anormallik gözlenmediği belirtilerek müşterilere Kiteworks sistemlerini yeniden çevrimiçi hale getirmeleri önerildi.

Etiketler

Yorumlar (0)

Yorum yapmak için giriş yapmalısınız.

Geri
Üst