Detalle de la noticia

Vulnerabilidad

Kiteworks Fixes Critical Flaw Found During Nine-Hour Precautionary Shutdown

Fuente: The Hacker News Publicado: 29/09/2026 · 14:13 UTC
Compartir:
Vulnerabilidad Kiteworks Fixes Critical Flaw Found During Nine-Hour Precautionary Shutdown
Imagen: The Hacker News

La com­pa­ñía Ki­te­works in­for­mó que co­la­bo­ró con au­to­ri­da­des de in­te­li­gen­cia fe­de­ra­les du­ran­te un fin de se­ma­na, pe­rio­do en el cual llevó a cabo una in­te­rrup­ción pre­ven­ti­va pro­gra­ma­da. En medio de esta sus­pen­sión de ac­ti­vi­da­des, la em­pre­sa de­tec­tó una vul­ne­ra­bi­li­dad crí­ti­ca que hasta en­ton­ces era des­co­no­ci­da y que afec­ta­ba ex­clu­si­va­men­te a una fun­ción uti­li­za­da por una pe­que­ña frac­ción de su total de clien­tes. Como res­pues­ta, la or­ga­ni­za­ción di­se­ñó e im­ple­men­tó un par­che co­rrec­ti­vo y aña­dió una capa extra de pro­tec­ción en todos sus en­tor­nos ope­ra­ti­vos.

La firma acla­ró que no exis­ten in­di­cios de que este fallo de se­gu­ri­dad haya sido apro­ve­cha­do con in­ten­cio­nes ma­li­cio­sas y con­fir­mó que el resto de sus pro­duc­tos per­ma­ne­cen asal­vo del pro­ble­ma. Esta si­tua­ción se pro­du­jo pocos días des­pués de que la em­pre­sa, co­no­ci­da an­te­rior­men­te como Ac­ce­llion, re­co­men­da­ra a sus usua­rios des­co­nec­tar sus sis­te­mas y apa­gar los en­tor­nos alo­ja­dos en su nom­bre por un lapso de nueve horas, tras re­ci­bir in­for­ma­ción sobre una po­si­ble ame­na­za ci­ber­né­ti­ca in­mi­nen­te. La com­pa­ñía en­fa­ti­zó que dicha me­di­da tuvo un ca­rác­ter pre­ven­ti­vo y que la re­co­men­da­ción de apa­ga­do fue re­ti­ra­da pos­te­rior­men­te.

Hasta el mo­men­to, la em­pre­sa no ha re­ve­la­do de­ta­lles sobre las ca­rac­te­rís­ti­cas del fallo ni sobre la ma­ne­ra en que este po­dría ser ex­plo­ta­do, y el pro­ble­ma aún ca­re­ce de un iden­ti­fi­ca­dor CVE. El di­rec­tor de se­gu­ri­dad de la in­for­ma­ción de la com­pa­ñía, Frank Ba­lo­nis, de­fen­dió la di­fí­cil de­ci­sión de so­li­ci­tar a los usua­rios que pu­sie­ran sus sis­te­mas fuera de línea, se­ña­lan­do que se prio­ri­zó la pro­tec­ción de los datos de los clien­tes fren­te a la con­ve­nien­cia. Una vez su­pe­ra­da la ven­ta­na de ame­na­za y sin ha­ber­se de­tec­ta­do ano­ma­lías, se in­di­có a los usua­rios que ya po­dían reac­ti­var sus sis­te­mas.