Detalle de la noticia

Vulnerabilidad

Kiteworks Urges Server Shutdown, Finds Advanced Forms Vulnerability

Fuente: SecurityWeek Publicado: 28/09/2026 · 09:44 UTC
Compartir:
Vulnerabilidad Kiteworks Urges Server Shutdown, Finds Advanced Forms Vulnerability
Imagen: SecurityWeek

La em­pre­sa pro­vee­do­ra de so­lu­cio­nes para com­par­tir datos de forma se­gu­ra, Ki­te­works, so­li­ci­tó re­cien­te­men­te a sus usua­rios apa­gar sus ser­vi­do­res tras re­ci­bir in­for­ma­ción de in­te­li­gen­cia sobre ame­na­zas por parte de au­to­ri­da­des fe­de­ra­les. A tra­vés de un aviso en­via­do el vier­nes, la com­pa­ñía su­gi­rió una sus­pen­sión pre­ven­ti­va de nueve horas en las ins­tan­cias ges­tio­na­das por los pro­pios clien­tes y en las lo­ca­les, ante el po­si­ble ries­go de que ac­to­res ma­li­cio­sos ata­ca­ran vul­ne­ra­bi­li­da­des de tipo cero día en sus pla­ta­for­mas.

El do­min­go pos­te­rior, la or­ga­ni­za­ción in­for­mó que la re­co­men­da­ción de apa­ga­do que­da­ba sin efec­to para la to­ta­li­dad de la base de usua­rios, per­mi­tien­do la reac­ti­va­ción de los sis­te­mas. No obs­tan­te, aque­llos clien­tes que uti­li­cen el pro­duc­to au­to­hos­pe­da­do Ad­van­ced Forms de­bie­ron co­mu­ni­car­se con el ser­vi­cio de aten­ción téc­ni­ca para re­ci­bir ayuda, mien­tras que todos los en­tor­nos ges­tio­na­dos di­rec­ta­men­te por la com­pa­ñía ya fun­cio­na­ban de ma­ne­ra ha­bi­tual.

A tra­vés de co­rreos elec­tró­ni­cos di­ri­gi­dos a los usua­rios, la em­pre­sa acla­ró que el cese de ope­ra­cio­nes fue des­en­ca­de­na­do por una grave falla de se­gu­ri­dad lo­ca­li­za­da ex­clu­si­va­men­te en el sis­te­ma de re­co­lec­ción de datos Ad­van­ced Forms. Según los men­sa­jes com­par­ti­dos, esta he­rra­mien­ta se en­cuen­tra ac­ti­va en menos de un uno por cien­to de la clien­te­la, afec­tan­do a menos de cin­cuen­ta or­ga­ni­za­cio­nes, y el fallo no re­per­cu­te en los demás ser­vi­cios ofre­ci­dos, como la trans­fe­ren­cia de ar­chi­vos o el ci­fra­do de co­rreos.

El di­rec­tor de se­gu­ri­dad de la in­for­ma­ción de la firma, Frank Ba­lo­nis, se­ña­ló que la me­di­da se tomó por pre­cau­ción y no como res­pues­ta a una fil­tra­ción con­fir­ma­da, ya que no exis­tían in­di­cios de que los equi­pos hu­bie­ran sido vul­ne­ra­dos. Asi­mis­mo, la en­ti­dad in­di­có que no po­seía prue­bas de que el de­fec­to de se­gu­ri­dad hu­bie­ra sido ex­plo­ta­do y co­la­bo­ra­ba con so­cios de la in­dus­tria y agen­cias fe­de­ra­les de in­te­li­gen­cia, ade­más de re­cor­dar que se­guía re­co­men­dan­do el uso de la ver­sión ac­tual de su soft­wa­re.