Kiteworks har hävt sin försiktighetsåtgärd att kunder skulle stänga av sina system efter att ha lagat en kritisk sårbarhet. Företaget uppger att det inte hittade några tecken på intrång eller misstänkt aktivitet under avstängningsperioden.
Kiteworks utfärdade avstängningsrekommendationen på lördagen efter en varning från federala underrättelsemyndigheter om en potentiellt nära förestående cyberattack. På måndagen återställde företaget alla kundsystem som det driftar. I en uppdatering uppgav företaget att rekommendationen hävdes för alla kunder den 27 september och att kunder som ännu inte hade startat om kunde sätta sina system online igen.
Företaget har också lagat en kritisk sårbarhet i en icke namngiven funktion som används av mindre än 1 % av kunderna. Kunder med en egen driftad installation av Kiteworks Advanced Forms uppmanades att kontakta supporten. Kiteworks uppger att företaget tog fram och installerade en lösning under avstängningsperioden, lade till ett extra skyddslager i alla miljöer och inte har några tecken på att sårbarheten utnyttjades. Övriga Kiteworks-produkter påverkades inte.
Kiteworks har inte lämnat fler uppgifter om sårbarheten eller tilldelat den ett CVE ID. Företaget, som tidigare hette Accellion, driver ett Private Content Network som samlar företagsmejl, fildelning, Managed File Transfer, API:er och webbformulär. Företagets Private Data Network har över 100 miljoner slutanvändare.
Kommentarer
0Inga kommentarer ännu. Skriv den första.