أعلنت شركة Progress Software يوم العاشر من يوليو 2026 عن خطوة غير مسبوقة تجاه عملاءها الذين يستخدمون خوادم Storage Zone Controllers الخاصة بخدمة ShareFile، حيث طالبتهم بإيقاف تشغيل هذه الخوادم فورًا بسبب تهديد أمني خارجي وُصف بأنه “موثوق”. الشركة أكدت أنها اتخذت هذا الإجراء بدافع الحذر، بالتعاون مع خبراء أمن داخليين وخارجيين، مشيرة إلى أنها لم ترصد أي وصول غير مصرح به إلى حسابات أو بيانات العملاء حتى الآن.
القرار أثار جدلًا واسعًا بعدما تسرب عبر منصة Reddit، حيث نشر أحد العملاء رسالة الشركة على منتدى r/sysadmin. لاحقًا، أكدت Progress الواقعة عبر صفحة الحالة الخاصة بها، موضحة أن العملاء الذين يعتمدون على Storage Zone Controllers باتوا “خارج الخدمة” وأن التحقيقات لا تزال جارية.
طبيعة الخطر
اللافت أن الشركة لم تكشف عن طبيعة التهديد أو الجهة المسؤولة عنه، وهو ما فتح الباب أمام تكهنات متعددة. فالأمر بإيقاف الخوادم بالكامل، بدلًا من الاكتفاء بتحديث أو إصلاح، يوحي بأن الثغرة المكتشفة حديثة أو أن الخطر يتجاوز قدرة الترقيع التقليدي. هذا السيناريو قد يشمل مثلًا مفاتيح مسروقة أو خلل داخلي في البنية التحتية للشركة نفسها.
من المعروف أن Storage Zone Controller يمثل نقطة اتصال بين الشبكة الداخلية والإنترنت، ما يجعله أداة مفيدة للشركات لكنه في الوقت نفسه هدفًا جذابًا للهجمات. لذلك، فإن قرار الإغلاق يعكس خطورة الوضع واحتمالية تعرض هذه الخوادم لهجوم مباشر.
التعليمات للعملاء
الشركة أوصت العملاء بعدة خطوات أساسية:
- إبقاء الخوادم مغلقة حتى صدور تعليمات رسمية جديدة.
- التأكد من تحديث النسخ إلى الإصدار 5.12.4 أو أحدث ضمن سلسلة 5.x، أو أي إصدار من سلسلة 6.x، مع التنويه أن هذا لا يعني بالضرورة معالجة التهديد الحالي.
- التعامل مع الخوادم المكشوفة عبر الإنترنت باعتبارها حادثة أمنية محتملة، مع حفظ السجلات وفحص الملفات غير المألوفة مثل .aspx في المسارات الداخلية.
سجل الهجمات السابقة
هذه ليست المرة الأولى التي تواجه فيها ShareFile أزمة أمنية. ففي عام 2023، حين كانت الخدمة لا تزال تحت إدارة Citrix، استغل المهاجمون ثغرة غير مصادق عليها في نفس المكون (CVE-2023-24489) ما دفع وكالة CISA إلى إدراجها ضمن الثغرات المستغلة فعليًا. كما أن Progress نفسها تعرضت لهجوم واسع على خدمة MOVEit في نفس العام، حيث استغلّت مجموعة Clop ثغرة يوم صفر وأصابت أكثر من 2700 مؤسسة.
وفي أبريل 2026، كشفت شركة watchTowr عن ثغرتين خطيرتين في Storage Zone Controller، قامت Progress بترقيعهما في مارس، لكن الشركة لم تربط التهديد الحالي بهما حتى الآن. هذا الغموض يزيد من قلق العملاء الذين يترقبون إعلانًا رسميًا يوضح طبيعة الخطر وموعد عودة الخدمة.





























