Kiteworks 週一表示,該公司在週末與聯邦情報機構合作,在預定的預防性關機期間識別並解決了一個嚴重的安全漏洞。
該公司在聲明中表示:「在關機期間,這項活動導致發現了一個先前未知的嚴重漏洞,僅限於影響不到 1% 客戶群的功能。」「Kiteworks 在該時段內開發並部署了修復程式,並為所有環境應用了額外的保護層。」
目前沒有證據顯示該漏洞曾被惡意利用。其他 Kiteworks 產品不受此漏洞影響。
此事件發生在 Kiteworks(前身為 Accellion)在收到有關潛在即將發生的網路攻擊情報後,敦促客戶將其系統離線九小時,並關閉其代表客戶託管的環境的幾天之後。
該公司強調,此行動更多是預防性質,而非對其系統已被確認入侵的回應。2026 年 9 月 27 日,關機建議已被解除。
Kiteworks 並未披露有關該漏洞性質及其可能如何被利用的任何細節。截至撰寫本文時,它尚未獲得通用漏洞披露(CVE)標識符。The Hacker News 已聯繫該公司,詢問其是否計劃發布公開諮詢報告並為該漏洞分配 CVE ID 以便追蹤。
Kiteworks 的首席資訊安全長 Frank Balonis 表示:「要求客戶將生產系統離線,並非任何供應商輕率的決定,我們確切知道我們在要求他們做什麼。」
「但我們還是這樣做了,因為當選擇在確定性與便利性之間時,客戶數據不是我們願意拿來賭博的東西。這個決定讓其餘的事情成為可能。為了保護客戶數據,我們明天也會做出同樣的決定。」
現在威脅窗口已經過去,並且沒有觀察到異常情況,建議客戶將其 Kiteworks 系統重新上線。

