当前位置: 首页 > article >正文

Progress ShareFile 曝双重严重漏洞:无需认证即可实现远程代码执行

【安全快讯】2026年4月网络安全研究机构 watchTowr Labs 披露了一项针对企业级文件传输平台 Progress ShareFile 的严重安全威胁。研究人员在 ShareFile 5.x 分支的 Storage Zones Controller存储区域控制器简称 SZC组件中发现了两处高危漏洞攻击者可将二者组合利用在完全无需身份认证的情况下从受影响环境中窃取文件甚至完全控制服务器。这一发现再次将企业文件传输系统的安全性推上风口浪尖。一、事件背景文件传输平台成勒索软件重灾区Progress ShareFile 是一款面向大中型企业的文档共享与协作产品提供安全的文件传输、数据收集、电子签名及任务管理等功能。其 Storage Zones Controller 组件允许企业将数据存储在自有基础设施本地数据中心或第三方云环境中而非 Progress 官方云服务从而满足对数据主权和合规性的严格要求。然而此类文件传输平台历来是勒索软件团伙的重点攻击目标。回顾近年来的安全事件Clop 勒索组织曾利用多款文件传输产品中的漏洞实施大规模数据窃取攻击受害者包括2021年Accellion FTA 漏洞导致全球数百家企业数据泄露2023年Progress 旗下 MOVEit Transfer 零日漏洞被大规模利用波及全球政府机构和大型企业2024年Cleo 文件传输软件漏洞同样遭到勒索团伙的集中攻击这些历史教训表明文件传输平台一旦存在安全缺陷往往会在极短时间内演变成全球性的安全危机。Progress ShareFile 此次曝出的漏洞组合其危害程度与上述事件相比毫不逊色甚至因其无需认证即可利用的特性而更加危险。二、漏洞详情认证绕过 远程代码执行的组合拳watchTowr 研究人员 Sonny 和 Piotr 在 ShareFile 5.x 分支的 Storage Zones Controller 组件中发现了两处可连锁利用的关键漏洞表格漏洞编号类型CVSS 评分严重程度CVE-2026-2699认证绕过Authentication Bypass9.8严重CriticalCVE-2026-2701远程代码执行Remote Code Execution9.1严重Critical2.1 CVE-2026-2699认证绕过漏洞该漏洞的根源在于 ASP.NET 应用程序对 HTTP 重定向的处理存在缺陷。具体而言系统在调用Response.Redirect(..., false)时使用了false参数这意味着重定向后页面执行并未终止Execution After RedirectEAR对应 CWE-698 缺陷类型。攻击者可以利用这一逻辑缺陷直接访问本应受保护的 ShareFile 管理后台界面/ConfigService/Admin.aspx无需提供任何有效凭据。一旦成功绕过认证攻击者即可获得对存储区域配置的完全控制权包括修改文件存储路径将企业敏感数据重定向至攻击者控制的服务器篡改区域密钥获取或替换用于数据加密的内部密钥调整安全参数关闭或弱化现有的安全防护机制2.2 CVE-2026-2701远程代码执行漏洞在利用第一个漏洞获得管理权限后攻击者可以进一步触发 CVE-2026-2701。该漏洞存在于 Storage Zones Controller 的文件上传与解压功能中由于系统对上传文件的路径和类型缺乏有效的安全校验攻击者可以上传经过特殊构造的压缩文件利用解压功能将恶意 ASPX 网页后门写入应用程序的 Web 根目录通过访问该后门文件在服务器上执行任意代码研究人员指出要成功利用这一漏洞链攻击者需要生成合法的 HMAC 签名并提取内部密钥。但在成功利用 CVE-2026-2699 之后攻击者已能设置或控制与密钥相关的配置项这些技术障碍均可被轻松突破。三、攻击原理从入侵到控制的完整链条整个攻击过程可以概括为以下四个阶段第一阶段探测目标攻击者首先扫描互联网上暴露的 ShareFile Storage Zones Controller 实例识别运行 5.12.3 及更早版本的目标系统。第二阶段认证绕过通过构造特定的 HTTP 请求访问/ConfigService/Admin.aspx利用 EARExecution After Redirect缺陷绕过身份验证直接进入管理后台。第三阶段配置篡改在管理界面中修改存储区域配置包括文件存储路径、区域密钥等敏感参数为后续攻击创造条件。第四阶段代码执行利用文件上传与解压功能的缺陷将恶意 ASPX WebShell 植入 Web 根目录最终实现远程代码执行完全控制目标服务器。值得注意的是这一攻击链不需要任何用户交互也不需要攻击者事先拥有任何账号或权限属于典型的预认证远程代码执行Pre-Auth RCE场景是网络安全领域最危险的攻击类型之一。四、影响范围全球数万台设备面临威胁根据 watchTowr 的扫描结果全球约有30,000 个Storage Zones Controller 实例暴露在公网随时可能成为攻击者的目标。ShadowServer 基金会的更精确监测显示约有700-784 台可公网访问的 Progress ShareFile 实例处于活跃状态其中大部分位于美国和欧洲地区德国为主要集中地。受影响版本Storage Zones Controller5.x 分支 5.12.3 及更早版本安全版本Storage Zones Controller5.12.4官方已于 2026 年 3 月 10 日发布6.x 分支所有版本基于 .NET Core 重构不受此漏洞影响Progress 官方强烈建议用户优先升级至 6.x 分支以获得更现代、更安全的基础架构。五、漏洞时间线从发现到修复的关键节点表格日期事件2026年2月6日watchTowr 向 Progress 安全团队披露认证绕过漏洞WT-2026-00062026年2月13日watchTowr 披露远程代码执行漏洞WT-2026-00072026年2月14日Progress 确认漏洞存在开始制定修复方案2026年2月16日watchTowr 提供完整的 Python PoC演示漏洞连锁利用过程2026年2月18日Progress 成功复现完整攻击链确认漏洞严重性2026年2月26日正式分配 CVE 编号CVE-2026-2699 和 CVE-2026-2701约定 4 月 2 日解除 embargo2026年3月10日Progress 发布 Storage Zones Controller 5.12.4修复两处漏洞2026年4月2日漏洞信息正式公开watchTowr 发布完整技术报告六、安全建议立即行动防范未然截至本文发布暂未发现野外主动利用行为。但考虑到漏洞细节已完全公开且已有 PoC 代码和检测工具发布攻击者跟进利用只是时间问题。运行存在漏洞的 ShareFile 存储区域控制器版本的系统应立即采取以下措施6.1 紧急措施立即执行升级补丁立即将 Storage Zones Controller 升级至5.12.4 或更高版本或迁移至6.x 分支网络隔离如无法立即补丁应将 SZC 管理界面从公网隔离仅允许可信 IP 段访问访问控制通过防火墙或 WAF 规则限制对/ConfigService/Admin.aspx等敏感端点的访问6.2 长期防护建议资产梳理全面排查企业内部是否部署了 ShareFile Storage Zones Controller包括任何面向互联网的实例版本审计识别所有已安装的版本与受影响范围5.12.3 及以下进行交叉比对监控告警部署入侵检测系统监控对 SZC 管理界面的异常访问请求备份验证确保关键业务数据有离线备份并定期测试恢复流程七、结语Progress ShareFile 此次曝出的双重漏洞再次警示我们企业文件传输平台的安全性不容有失。从 MOVEit 到 Cleo再到今天的 ShareFile勒索软件团伙对文件传输系统的攻击已形成成熟的产业链。任何一丝疏忽都可能导致敏感数据泄露、业务中断甚至巨额勒索损失。对于安全团队而言打补丁永远是最经济有效的防护手段。在攻击者大规模利用之前请务必确保您的 ShareFile 系统已升级至安全版本。毕竟在网络安全领域预防永远比补救更有价值。

相关文章:

Progress ShareFile 曝双重严重漏洞:无需认证即可实现远程代码执行

【安全快讯】 2026年4月,网络安全研究机构 watchTowr Labs 披露了一项针对企业级文件传输平台 Progress ShareFile 的严重安全威胁。研究人员在 ShareFile 5.x 分支的 Storage Zones Controller(存储区域控制器,简称 SZC)组件中发…...

木及简历证件照功能深度评测:打破传统模板约束的创新设计

木及简历证件照功能深度评测:打破传统模板约束的创新设计 【免费下载链接】react-resume-site 木及简历,一款markdown的在线简历工具。 https://www.mujicv.com 项目地址: https://gitcode.com/gh_mirrors/re/react-resume-site 木及简历是一款用…...

零样本表格基础模型的硬件成本与性能对比分析

1. 零样本表格基础模型的硬件成本现状在机器学习领域,零样本学习(Zero-Shot Learning)正逐渐成为解决小样本问题的热门方向。特别是在表格数据处理方面,基础模型(Foundation Models)因其"无需训练&quo…...

SARIMA模型原理与Python实战:时间序列预测指南

1. 时间序列预测与SARIMA模型概述 时间序列预测是数据分析领域中最具挑战性也最实用的技能之一。从销售预测到库存管理,从电力负荷预测到交通流量分析,这项技术几乎渗透到每个需要前瞻性决策的领域。在众多时间序列模型中,SARIMA(…...

Android-Clean-Boilerplate交互器(Interactor)完全指南:从零掌握Clean架构核心组件

Android-Clean-Boilerplate交互器(Interactor)完全指南:从零掌握Clean架构核心组件 【免费下载链接】Android-Clean-Boilerplate This is starter template for writing Android apps using Clean architecture 项目地址: https://gitcode.…...

SHAP值解析:树模型特征贡献计算与可视化

1. 理解SHAP值的本质SHAP(SHapley Additive exPlanations)值源于博弈论中的Shapley值概念,用于解释机器学习模型的预测结果。在树模型中,SHAP值提供了一种统一的方式来衡量每个特征对模型输出的贡献程度。关键认知:SHA…...

Lang-Agent:基于LangGraph的可视化AI Agent开发平台实战指南

1. 项目概述:一个为开发者打造的AI Agent“乐高”平台如果你正在寻找一个能让你像搭积木一样,自由、灵活地构建复杂AI应用的工具,那么Lang-Agent值得你花时间深入了解。这不是另一个简单的聊天机器人组装器,也不是一个封闭的、只能…...

SpringBoot+Vue社区停车信息管理系统源码+论文

代码可以查看文章末尾⬇️联系方式获取,记得注明来意哦~🌹 分享万套开题报告任务书答辩PPT模板 作者完整代码目录供你选择: 《SpringBoot网站项目》1800套 《SSM网站项目》1500套 《小程序项目》1600套 《APP项目》1500套 《Python网站项目》…...

微信聊天记录永久保存完整指南:三步轻松备份你的数字记忆

微信聊天记录永久保存完整指南:三步轻松备份你的数字记忆 【免费下载链接】WeChatMsg 提取微信聊天记录,将其导出成HTML、Word、CSV文档永久保存,对聊天记录进行分析生成年度聊天报告 项目地址: https://gitcode.com/GitHub_Trending/we/We…...

SpringBoot+Vue篮球馆会员信息管理系统源码+论文

代码可以查看文章末尾⬇️联系方式获取,记得注明来意哦~🌹 分享万套开题报告任务书答辩PPT模板 作者完整代码目录供你选择: 《SpringBoot网站项目》1800套 《SSM网站项目》1500套 《小程序项目》1600套 《APP项目》1500套 《Python网站项目》…...

云函数错误处理终极指南:从智能重试到异常监控全流程实践

云函数错误处理终极指南:从智能重试到异常监控全流程实践 【免费下载链接】python-docs-samples Code samples used on cloud.google.com 项目地址: https://gitcode.com/GitHub_Trending/py/python-docs-samples 云函数作为无服务器架构的核心组件&#xff…...

第10篇 | 算力真正的瓶颈:揭开800G狂飙与空芯光纤的物理突围

《传送网:承载一切的“光之基石”》 第 10/12 篇 凌晨三点,某大型云服务商的网络NO...

ABAP 与七伤拳

我每次在项目里看到某些 ABAP 写法,脑子里都会蹦出《倚天屠龙记》里的七伤拳。原因不神秘,这门功夫最扎人的地方,不只是威力大,而是练功和出拳的代价会先落回自己身上。公开资料里对七伤拳的描述很一致,它被概括为一门先伤己后伤人的拳法,内力不够、根基不稳时,强行修炼…...

在 SAP BTP ABAP Environment 里灌入测试数据,我们可以把表数据直接生成为 Open SQL 插入代码

做云端 ABAP 开发时,我经常会碰到一个很现实的问题,业务对象已经建好了,CDS View 也有了,RAP 行为定义也通了,可系统里偏偏没有几条像样的演示数据。界面能打开,列表却是空的,联调时看不到状态流转,调试时也没法复现实例。SAP Community 上这篇文章讨论的,正是这个尴尬…...

在 SAP Gateway 的 Function Import 里传长字符串,真正容易卡住的地方,不在 Edm.String

这次排查,我想先把问题钉死 前阵子我专门做过一次很典型的排查,场景很直接,我们在 SEGW 里做了一个 Function Import,参数里带一个比较长的文本字段,结果有人怀疑 SAP Gateway 天生就不适合传长字符串。这个判断听上去很像经验之谈,可一旦真的进项目,就很容易把排查方向…...

把 AI Agent 真正部署到 SAP BTP:基于 Cloud Foundry 与 SAP AI Core 的企业级落地实战

很多开发者一提到 AI 应用,脑子里浮现出来的还是一个最小可运行的 Hello World:输入一句话,调一下模型接口,页面上回一段文本,任务就算完成了。这样的示例当然有价值,它能帮你在最短时间里摸清模型调用链路。但一旦场景切到企业软件,问题立刻就变了:谁能访问这个 Agent…...

把 RAP 常见报错看明白,别让实体类型、服务绑定和 UI 元数据互相打架

我在准备 RAP 的 Demo、CodeJam 场景和客户演示时,最容易把节奏打断的,往往不是语法错误,也不是业务逻辑本身,而是一些看上去很短、背后却牵着一整串设计前提的报错。它们表面上像是工具报错,真追进去,问题常常不在 ADT,也不在预览按钮,而是在我们把 CDS entity 的职责…...

7个终极Ghost ESP代码复用技巧:打造标准化模块接口

7个终极Ghost ESP代码复用技巧:打造标准化模块接口 【免费下载链接】Ghost_ESP Ghost ESP is a ESP32 Firmware that Revolutionizes the way we use ESP32 devices in a Pen Testing aspect 项目地址: https://gitcode.com/GitHub_Trending/gh/Ghost_ESP Gh…...

如何用观察者模式打造惊艳的iPhone 15 Pro滚动动画效果:从零开始的前端设计模式实践

如何用观察者模式打造惊艳的iPhone 15 Pro滚动动画效果:从零开始的前端设计模式实践 【免费下载链接】iphone Recreate the Apple iPhone 15 Pro website, combining GSAP animations and Three.js 3D effects. From custom animations to animated 3D models, this…...

告别复杂CSS:spin.js如何用现代工具链简化加载动画开发

告别复杂CSS:spin.js如何用现代工具链简化加载动画开发 【免费下载链接】spin.js A spinning activity indicator 项目地址: https://gitcode.com/gh_mirrors/sp/spin.js 在现代Web开发中,加载动画是提升用户体验的关键元素,但传统CSS…...

终极指南:如何利用awesome-wasm实现高效WebAssembly内存池与对象重用

终极指南:如何利用awesome-wasm实现高效WebAssembly内存池与对象重用 【免费下载链接】awesome-wasm 😎 Curated list of awesome things regarding the WebAssembly (wasm) ecosystem. 项目地址: https://gitcode.com/gh_mirrors/aw/awesome-wasm …...

如何在Vitesse项目中轻松解决跨域问题:完整指南与最佳实践

如何在Vitesse项目中轻松解决跨域问题:完整指南与最佳实践 【免费下载链接】vitesse 🏕 Opinionated Vite Vue Starter Template 项目地址: https://gitcode.com/gh_mirrors/vi/vitesse Vitesse是一个基于Vite和Vue的现代化前端模板,…...

3步轻松完成ExplorerPatcher完整卸载:Windows优化工具终极清理指南

3步轻松完成ExplorerPatcher完整卸载:Windows优化工具终极清理指南 【免费下载链接】ExplorerPatcher This project aims to enhance the working environment on Windows 项目地址: https://gitcode.com/GitHub_Trending/ex/ExplorerPatcher 你是否正在寻找…...

AI模型深度评估实战:RagaAI Catalyst自动化诊断与性能切片分析

1. 项目概述:当AI模型需要“质检员”如果你正在开发或部署一个AI模型,无论是图像分类、目标检测还是文本生成,在模型训练完成、准备上线的那一刻,你可能会面临一个共同的焦虑:这个模型在真实世界里的表现到底稳不稳&am…...

终极指南:使用GPG确保Buildah镜像完整性的完整步骤

终极指南:使用GPG确保Buildah镜像完整性的完整步骤 【免费下载链接】buildah A tool that facilitates building OCI images. 项目地址: https://gitcode.com/gh_mirrors/bu/buildah Buildah是一个轻量级工具,用于构建OCI(开放容器倡议…...

终极指南:如何使用im-server进行网络诊断与链路分析

终极指南:如何使用im-server进行网络诊断与链路分析 【免费下载链接】im-server 即时通讯(IM)系统 项目地址: https://gitcode.com/gh_mirrors/im/im-server im-server是一款功能强大的即时通讯(IM)系统,不仅提供稳定的消息传输服务,还…...

5个驱动清理技巧:如何彻底解决Windows系统臃肿问题

5个驱动清理技巧:如何彻底解决Windows系统臃肿问题 【免费下载链接】DriverStoreExplorer Driver Store Explorer 项目地址: https://gitcode.com/gh_mirrors/dr/DriverStoreExplorer 您是否发现Windows系统盘空间越来越小,却不知道原因&#xff…...

终极前端数据流架构指南:如何掌握大型应用状态管理

终极前端数据流架构指南:如何掌握大型应用状态管理 【免费下载链接】awesome-front-end-system-design Curated front end system design resources for interviews and learning 项目地址: https://gitcode.com/gh_mirrors/aw/awesome-front-end-system-design …...

终极指南:Machine Learning Yearning 中文版如何突破机器学习实战瓶颈

终极指南:Machine Learning Yearning 中文版如何突破机器学习实战瓶颈 【免费下载链接】machine-learning-yearning-cn Machine Learning Yearning 中文版 - 《机器学习训练秘籍》 - Andrew Ng 著 项目地址: https://gitcode.com/gh_mirrors/ma/machine-learning-…...

机器学习训练秘籍:梯度下降迭代次数的科学设定指南

机器学习训练秘籍:梯度下降迭代次数的科学设定指南 【免费下载链接】machine-learning-yearning-cn Machine Learning Yearning 中文版 - 《机器学习训练秘籍》 - Andrew Ng 著 项目地址: https://gitcode.com/gh_mirrors/ma/machine-learning-yearning-cn 在…...