Kiteworks yêu cầu khách hàng tắt máy chủ sau khi phát hiện lỗ hổng trong Advanced Forms
Kiteworks đã yêu cầu khách hàng tắt máy chủ trong 9 giờ như một biện pháp phòng ngừa sau khi nhận được thông tin tình báo về mối đe dọa từ cơ quan chức năng. Công ty cho biết lỗ hổng nghiêm trọng nằm trong sản phẩm Advanced Forms và chưa có bằng chứng về việc hệ thống bị xâm phạm.

Kiteworks yêu cầu khách hàng tắt máy chủ sau khi phát hiện lỗ hổng trong Advanced Forms
Kiteworks, nhà cung cấp giải pháp chia sẻ dữ liệu an toàn (trước đây là Accellion), đã yêu cầu khách hàng tắt máy chủ vào cuối tuần qua sau khi nhận được thông tin tình báo đáng tin cậy từ các cơ quan chức năng liên bang. Công ty cho biết lỗ hổng nghiêm trọng nằm trong sản phẩm Advanced Forms và chưa có bằng chứng về việc hệ thống của mình hoặc của khách hàng bị xâm phạm.
Diễn biến chính
Trong thông báo gửi khách hàng vào thứ Sáu, Kiteworks khuyến nghị thực hiện "khoảng thời gian tắt máy phòng ngừa kéo dài 9 giờ" đối với các phiên bản cài đặt tại chỗ (on-premises) và do khách hàng tự vận hành. Lý do được đưa ra là tin tặc có thể nhắm vào các lỗ hổng zero-day trong sản phẩm của hãng.
Minh họa về truyền tải tệp và lỗ hổng bảo mật
Đến Chủ nhật, công ty thông báo đã dỡ bỏ khuyến nghị tắt máy đối với tất cả khách hàng và họ có thể đưa hệ thống trở lại hoạt động bình thường.
"Khách hàng tự vận hành Advanced Forms nên liên hệ bộ phận Hỗ trợ Khách hàng để được trợ giúp. Tất cả hệ thống mà Kiteworks vận hành thay mặt khách hàng đã được khôi phục và đang hoạt động bình thường", công ty cho biết.
Lỗ hổng nằm ở đâu?
Mặc dù thông báo chính thức không nêu chi tiết về mối đe dọa, Kiteworks tiết lộ trong email gửi khách hàng rằng một lỗ hổng nghiêm trọng trong sản phẩm thu thập dữ liệu an toàn Advanced Forms là nguyên nhân dẫn đến việc tắt máy.
Theo nội dung email được chia sẻ trên Reddit:
"Advanced Forms chỉ được bật cho chưa đến 1% khách hàng của chúng tôi, tức dưới 50 tổ chức, và lỗ hổng chỉ giới hạn trong sản phẩm đó. Tất cả các sản phẩm khác, bao gồm DPE, cộng tác tệp, truyền tải tệp, mã hóa email, API và MFT, đều không bị ảnh hưởng."
Công ty khẳng định chưa có bằng chứng cho thấy lỗ hổng bảo mật này đã bị khai thác và đang phối hợp với "các đối tác trong ngành, bao gồm Mandiant, để chia sẻ thông tin tình báo về mối đe dọa".
Phản hồi từ phía Kiteworks
Giám đốc An ninh Thông tin (CISO) của Kiteworks, Frank Balonis, cho biết:
"Kiteworks đã nhận được thông tin tình báo đáng tin cậy từ các cơ quan tình báo liên bang, cho thấy một tác nhân đe dọa có thể sẽ nhắm vào một số hệ thống Kiteworks. Để thận trọng tối đa, chúng tôi đã thông báo trực tiếp cho khách hàng và khuyến nghị một khoảng thời gian tắt máy phòng ngừa trong lúc tiếp tục xử lý vấn đề cùng các cơ quan tình báo liên bang.
Chúng tôi không có dấu hiệu nào cho thấy Kiteworks hoặc hệ thống của khách hàng bị xâm phạm, vì vậy khuyến cáo này mang tính phòng ngừa chứ không phải phản ứng trước một vụ vi phạm đã được xác nhận. Kiteworks đã xử lý tất cả các lỗ hổng đã biết trong bản phát hành hiện tại, phiên bản 9.5.1, và chúng tôi tiếp tục khuyến nghị khách hàng chạy phiên bản mới nhất."
Biểu trưng SecurityWeek
Bối cảnh và ý nghĩa
Sự việc này diễn ra trong bối cảnh các cuộc tấn công nhắm vào phần mềm doanh nghiệp ngày càng gia tăng. Trước đó, các sự cố nghiêm trọng liên quan đến sản phẩm như MOVEit và Citrix NetScaler đã cho thấy mức độ thiệt hại mà tin tặc có thể gây ra khi khai thác lỗ hổng zero-day trong các giải pháp được các tổ chức lớn tin dùng. Việc yêu cầu tắt máy chủ phòng ngừa, dù gây gián đoạn hoạt động, phản ánh xu hướng thận trọng ngày càng tăng của các nhà cung cấp bảo mật trước những mối đe dọa được tình báo xác nhận.
Đối với các doanh nghiệp tại Việt Nam đang sử dụng các giải pháp chia sẻ và mã hóa dữ liệu của Kiteworks hoặc các nền tảng tương tự, đây là lời nhắc nhở về tầm quan trọng của việc:
- Luôn cập nhật phiên bản mới nhất để vá các lỗ hổng đã biết
- Theo dõi kênh thông báo chính thức từ nhà cung cấp để phản ứng kịp thời
- Xây dựng kế hoạch dự phòng cho các dịch vụ then chốt khi xảy ra gián đoạn
- Hạn chế bật các tính năng ít dùng như Advanced Forms nếu không thực sự cần thiết, nhằm giảm bề mặt tấn công
Hiện chưa có thông tin về việc lỗ hổng này đã bị khai thác trong thực tế, nhưng việc phát hiện và xử lý sớm là yếu tố then chốt để ngăn chặn các sự cố nghiêm trọng hơn trong tương lai.
Bài viết liên quan

AI & ML
Nvidia ra mắt nền tảng an toàn cho AI agent với 'trọng tài' phần cứng
28 tháng 9, 2026

Phần mềm
Google cảnh báo ShinyHunters phát động chiến dịch mới nhắm vào Oracle PeopleSoft
28 tháng 9, 2026

Công nghệ
HMRC cam kết chia tay Capgemini nhưng vẫn chi thêm 4,2 tỷ bảng cho đối tác Pháp
28 tháng 9, 2026