Kiteworks, potansiyel bir siber saldırı uyarısı üzerine sistemlerini dokuz saat çevrimdışı bıraktığı planlı kesinti sırasında, daha önce bilinmeyen kritik bir güvenlik açığı bulduğunu açıkladı. Açık, müşteri tabanının yüzde 1’inden daha azında etkin olan bir özelliğe bağlıydı.
Kesinti sırasında yeni açık ortaya çıktı
Şirket, kesinti boyunca yürüttüğü incelemelerin bu zafiyeti görünür hale getirdiğini ve saldırı yoluna dair yeni bir koruma katmanının da tüm ortamlara uygulandığını belirtti. Kiteworks, yamayı aynı zaman penceresi içinde geliştirdiğini ve devreye aldığını söyledi.
Şirkete göre bugüne kadar bu açığın kötü amaçlı kullanımına dair herhangi bir bulgu yok. Kiteworks’ün diğer ürünlerinin etkilenmediği de vurgulandı.
Uyarı bir saldırıdan değil, alınan istihbarattan geldi
Gelişme, şirketin daha önce müşterilerine üretim sistemlerini dokuz saatliğine kapatmalarını ve kendi adına barındırdığı ortamları da devre dışı bırakmalarını istemesinden günler sonra geldi. Kiteworks, bu adımı olası ve yakın bir siber saldırı ihtimaline dair istihbarat alınmasının ardından attı.
Firma, kararın doğrulanmış bir ihlale tepki olarak değil, önleyici bir tedbir olarak alındığını vurguladı. Kesinti tavsiyesi 27 Eylül 2026’da kaldırıldı.
Ayrıntılar gizli tutuluyor
Kiteworks, açığın teknik niteliğine ve nasıl istismar edilebileceğine dair ayrıntı paylaşmadı. Haber hazırlanırken zafiyetin bir CVE numarası da bulunmuyordu. Şirketin ilerleyen dönemde kamuya açık bir uyarı yayımlayıp yayımlamayacağı ve izleme kolaylığı için bir CVE kimliği verip vermeyeceği ise netleşmedi.
Kiteworks CISO’su Frank Balonis, müşterilere üretim sistemlerini kapatmalarını söylemenin hiçbir tedarikçinin hafife alacağı bir karar olmadığını söyledi. Balonis, ellerinde tam güvence ile kullanım kolaylığı arasında seçim varken müşteri verisini riske atmayacaklarını belirtti ve aynı durumda yarın yine aynı kararı vereceklerini ifade etti.
Tehlike penceresinin kapandığını ve olağandışı bir durum görülmediğini açıklayan şirket, müşterilere Kiteworks sistemlerini yeniden çevrimiçi hale getirmelerini önerdi.
