LONDON (IT BOLTWISE) – Progress schaltet bei ShareFile-Kunden vorübergehend Kontozugriffe für betroffene Storage Zone Controller ab, nachdem das Unternehmen eine „credible external security threat“ bestätigt hat. Betroffene Systeme sollen offline bleiben, bis der Hersteller Details zur Ursache liefert und die Wiederinbetriebnahme freigibt. Der Schritt deutet auf eine Lücke ohne sofortigen Patch hin oder auf ein Angriffsmuster, das nur durch Abschalten und Forensik eingedämmt werden kann. Zusätzlich empfiehlt Progress, die Controller-Version zu prüfen, Logs zu sichern und potenzielle Spuren in Web- und Storage-Verzeichnissen zu kontrollieren.

Progress Software hat Kunden von ShareFile angewiesen, die Windows-Server offline zu nehmen, auf denen die sogenannten Storage Zone Controller laufen. Hintergrund ist eine „credible external security threat“, also eine nach Unternehmensangaben hinreichend belastbare, externe Sicherheitsbedrohung. Parallel sperrt Progress den Zugriff auf betroffene Konten temporär und arbeitet dabei mit internen sowie externen Sicherheitsexperten. Auffällig ist: Progress benennt weder Art der Schwachstelle noch den vermuteten Angreifer. Für Administratoren bedeutet das zunächst vor allem eine Frage der Prioritäten – erst Offline-Schaltung, dann Ursachenklärung, dann erst eine kontrollierte Rückkehr in den Betrieb.
Technisch ist der Storage Zone Controller ein zentraler Baustein einer Hybrid-Architektur. Im Gegensatz zu „cloud-only“-ShareFile-Accounts ist der Controller ein Server, den ein Unternehmen selbst betreibt. Dadurch können Dateien auf der eigenen Infrastruktur bleiben, während ShareFile-Funktionen zur Freigabe und Verwaltung trotzdem aus der Cloud kommen. Der Controller liegt typischerweise am Netzwerk-„Rand“, also dort, wo er vom Internet aus erreichbar ist. Genau diese Internet-Exponierung macht die Komponente zugleich nützlich und attraktiv: Sie ist Eintrittsfläche, aber auch ein klarer Kontrollpunkt. Dass Progress die Controller vollständig außer Betrieb setzt, statt nur Updates einzuspielen, spricht für einen noch nicht sicher adressierbaren Zustand.
Ein zentraler Hinweis steckt in der Wortwahl und im Ablauf: Wenn ein klassischer Patch das akute Problem sofort lösen würde, wäre die naheliegende Handlungsanweisung meist „Update auf Version X“. Stattdessen lautet die klare Direktive, die betroffenen Systeme vollständig offline zu schalten, bis eine Freigabe zur Wiederinbetriebnahme vorliegt. Diese Vorgehensweise passt zu Situationen, in denen entweder eine neu entdeckte Schwachstelle noch nicht umfassend geschlossen ist oder der Angriff so läuft, dass ein reines Patchen nicht ausreicht – beispielsweise bei gestohlenen Schlüsseln, manipulierten Konfigurationen oder einer Komponente, die bereits kompromittiert wurde. Progress’ Aussage, es gebe keine Hinweise auf unbefugten Zugriff auf Konten oder Daten, ist zudem vorsichtig formuliert und kann implizieren, dass die Unsicherheit in erster Linie auf der Ebene der Controller selbst liegt.
Der Zeitpunkt des Vorfalls wird unter anderem dadurch sichtbar, dass die betroffene Anweisung öffentlich wurde, nachdem ein Kunde die E-Mail in einem Sysadmin-Forum diskutierte. Progress bestätigte die Störung anschließend über eine Statusseite und bezeichnete Storage Zone Controller-Kunden als „not operational“. In einem solchen Setup ist das Vorgehen auch deshalb relevant, weil es den Zugriffskanal für kompromittierte Controller gezielt abtrennt. Damit orientiert sich Progress an einem Muster, das in der Branche bereits bekannt ist: Als der Storage Zones Controller früher unter Citrix-Verantwortung bekannt wurde, reagierten Anbieter mit vergleichbaren Zugangsbeschränkungen, wenn Controller nicht gepatcht werden konnten. Für Administratoren bedeutet das: Sobald ein System potenziell „reachable from the internet“ ist, muss es wie ein Incident behandelt werden – auch wenn die Ursache unklar bleibt.
Historisch lohnt der Blick auf frühere Fälle. 2023 wurde ein unauthentifiziert ausnutzbarer Fehler im Storage Zones Controller (CVE-2023-24489) ausgenutzt; zuständige Stellen stuften ihn als aktiv ausgenutzt ein, und Citrix trennte nicht gepatchte Controller vom ShareFile-Cloudzugriff. Genau dieses Muster – Cloud-Zugriff sperren, bis die Risiken behoben oder Systeme kontrolliert sind – taucht jetzt erneut auf. Progress hatte ShareFile 2024 übernommen und musste damit bereits die Auswirkungen eines großen Angriffs auf eine eigene Produktlinie verkraften: Die MOVEit-Kampagne, deren Zero-Day 2023 durch die Clop-Gruppe ausgenutzt wurde, traf laut Branchenberichten mehr als 2.700 Organisationen. Das unterstreicht, dass die aktuelle Lage nicht nur eine einzelne Sicherheitsmeldung ist, sondern in eine länger sichtbare Angriffsfläche hineinläuft: zentrale Gateways, die Datenflüsse berühren, bleiben bevorzugte Ziele.
Auch unabhängig vom aktuellen Vorfall gab es bereits kritische Schwachstellen in der Storage-Zone-Komponente. WatchTowr hatte im April zwei kritische Lücken offengelegt; Progress hatte laut dem vorliegenden Kontext im März gepatcht. Entscheidend ist jedoch: Progress verbindet die aktuelle Bedrohung nicht explizit mit diesen konkreten CVEs, und es gibt im Kontext keine Meldung, dass genau diese früheren Lücken bereits wieder genutzt würden. Damit verschiebt sich die Bewertung für Teams weg von „wir waren ohnehin aktuell“ hin zu „wir wissen es noch nicht“. Die Empfehlung, jetzt Versionen zu prüfen – Progress nennt 5.12.4 oder später in der 5.x-Linie sowie Releases aus der 6.x-Reihe – ist zwar wichtig, ersetzt aber keine Forensik. Versionstreue ist eine notwendige, aber keine hinreichende Bedingung für Sicherheit.
Für den Markt zeigt sich außerdem, wie stark Angriffe und Gegenmaßnahmen mit Architekturentscheidungen verknüpft sind. Cloud-only-Betriebsmodelle reduzieren zwar die Zahl eigener Exponate, aber sie verlagern Risiken in andere Ebenen. Hybrid-Modelle wie ShareFile mit Storage Zone Controller bringen Kontrolle über Datenresidenz, schaffen aber auch eine zusätzliche Betriebskomponente, die regelmäßig hardening-, patching- und Monitoring-disziplin erfordert. Branchenanalysten rechnen in solchen Fällen damit, dass Security- und Compliance-Teams die Wiederinbetriebnahme stärker an Nachweise knüpfen werden: saubere Logs, keine Anomalien in Web- und Storage-Pfaden sowie nachweislich intakte Vertrauensketten. Der Schritt, „controller offline“ als erste Maßnahme zu verankern, ist insofern nicht nur reaktiv, sondern setzt einen de-facto Sicherheitsstandard für den Umgang mit exponierten Gateway-Komponenten.
Im Kern müssen Unternehmen jetzt zweigleisig vorgehen: Erstens die betroffenen Controller wirklich außer Betrieb nehmen und die Wiederaufnahme mit klaren Bedingungen von Progress koordinieren. Zweitens unabhängig davon eine konkrete Überprüfung der Systembasis durchführen: Controller-Versionen abgleichen, Logs sichern und mit einer Incident-Response-Pipeline starten, bevor man nur „quick fixes“ einspielt. Progress empfiehlt ausdrücklich, auf unerwartete.aspx-Dateien in Web-Ordnern sowie in Storage-Pfaden zu achten, die nicht vom Unternehmen selbst eingerichtet wurden. Das ist logisch, weil Webshell-ähnliche Artefakte häufig über Dateiplatzierungen und Skript-Endpunkte nachweisbar sind. Eine „saubere Optik“ des Servers ist in dieser Phase kein Beleg, sondern höchstens ein Zufallsbefund.
Regulatorisch und datenschutzbezogen ist die Lage ebenfalls sensibel, weil eine potenzielle Kompromittierung eines Gateways auch Zugriff auf Metadaten, Session-Kontexte oder Inhalte indirekt betreffen kann – selbst wenn der Hersteller derzeit keine Hinweise auf unbefugten Zugriff meldet. Für viele Unternehmen ist damit der nächste Schritt: interne Meldewege prüfen, Risikoabschätzung dokumentieren und im Zweifel Datenschutz- und Compliance-Teams einbinden. Aus historischer Perspektive ist zudem wichtig, dass solche Vorfälle oft erst beim Nachziehen der Beweise klar werden: Erst die Kombination aus gesicherten Logs, Dateiintegritätschecks und kontrollierter Wiederinbetriebnahme reduziert das Risiko von „verdeckten“ Persistenzmechanismen. Zukünftig ist zu erwarten, dass Anbieter wie Progress stärker in Richtung bessere Telemetrie, kürzere Patch-Latenzen und engere Policy-Kopplung zwischen Cloud-Zugriff und Controller-Health investieren werden – damit nicht jede neue Bedrohung denselben Eskalationspfad erfordert.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Progress fordert ShareFile-Kunden zur Offline-Schaltung der Storage-Zone-Controller auf" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Progress fordert ShareFile-Kunden zur Offline-Schaltung der Storage-Zone-Controller auf" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Progress fordert ShareFile-Kunden zur Offline-Schaltung der Storage-Zone-Controller auf« bei Google Deutschland suchen, bei Bing oder Google News!