Kiteworks reactiva sus sistemas tras corregir una falla crítica
Kiteworks levantó el aviso de apagado preventivo y permitió a sus clientes reanudar operaciones tras una alerta de autoridades federales sobre un posible ciberataque.
La empresa dijo que la vigilancia continua no detectó actividad anormal y que no tiene indicios de que sus sistemas o los de clientes fueran comprometidos.
Durante el cierre, Kiteworks descubrió y corrigió una vulnerabilidad crítica en Advanced Forms, función utilizada por menos del 1% de sus clientes.
¿Qué sistemas fueron afectados?
La compañía indicó que la falla estaba limitada a Advanced Forms y que sus otros productos, incluidos transferencia de archivos y correo cifrado, no resultaron afectados.
Kiteworks recomendó instalar la versión 9.5.1, que incorpora las correcciones conocidas; quienes alojan sus propios sistemas y usan Advanced Forms deben contactar a soporte.
¿Qué se sabe de la amenaza?
La recomendación de desconectar los sistemas se emitió el 25 de septiembre como medida preventiva, tras recibir inteligencia federal sobre un posible intento de ataque.
El aviso se levantó el 27 de septiembre y los entornos alojados por Kiteworks también volvieron a operar; no se informó de una brecha confirmada.
La empresa no ha publicado detalles técnicos de la vulnerabilidad ni un identificador CVE, y afirmó que no tiene indicios de que la falla haya sido explotada.