A Progress Software emitiu um alerta para os clientes do ShareFile, recomendando que desliguem os servidores Windows que operam os Controladores de Zona de Armazenamento (Storage Zone Controllers), devido a uma “ameaça externa credível”. A empresa desativou temporariamente o acesso às contas afetadas como medida de precaução enquanto investiga a situação com especialistas em segurança. Embora não haja indícios de acesso não autorizado a contas ou dados do ShareFile, a falta de informações sobre a natureza da ameaça levanta preocupações. O controlador, que permite que empresas mantenham arquivos em seu próprio armazenamento enquanto utilizam a nuvem do ShareFile, está exposto à internet, tornando-se um alvo potencial. A decisão de desligá-lo completamente, em vez de aplicar um patch, sugere que a vulnerabilidade pode ser grave. A situação é semelhante a um incidente anterior em 2023, quando um erro não autenticado foi explorado. Os clientes devem seguir as instruções de desligamento e verificar se suas versões do software estão atualizadas, mas não devem reiniciar os sistemas até que a Progress forneça mais informações.
Fonte: https://thehackernews.com/2026/07/urgent-progress-tells-sharefile.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
10/07/2026 • Risco: ALTO
VULNERABILIDADE
Progress Software alerta sobre ameaça à segurança do ShareFile
RESUMO EXECUTIVO
A Progress Software enfrenta uma ameaça externa que pode impactar a segurança de dados em seus Controladores de Zona de Armazenamento. A desativação dos sistemas é uma medida preventiva, e a falta de informações sobre a natureza da ameaça aumenta a urgência para que os CISOs avaliem suas infraestruturas e garantam a conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a interrupções de serviço e perda de dados.
Operacional
Desativação temporária de contas e servidores, com risco potencial de exploração.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']
📊 INDICADORES CHAVE
Ameaça identificada em 10 de julho de 2026.
Indicador
CVE-2023-24489, explorado anteriormente em 2023.
Contexto BR
Mais de 2.700 organizações afetadas em um ataque anterior relacionado.
Urgência
⚡ AÇÕES IMEDIATAS
1
Desligar os Controladores de Zona de Armazenamento afetados imediatamente.
2
Confirmar se a versão do software é a 5.12.4 ou superior e manter os sistemas offline.
3
Monitorar logs e verificar a presença de arquivos .aspx desconhecidos nos diretórios.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados e a continuidade dos negócios, especialmente em relação a ferramentas amplamente utilizadas como o ShareFile.
⚖️ COMPLIANCE
Implicações legais e de conformidade com a LGPD, especialmente em relação a dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).