Kiteworks、予防的なシステム停止後に重大な欠陥を修正

Kiteworksは、予防的な停止中に見つかった重大な欠陥を修正した。同社が確認した内容と、再起動前に管理者が確認すべき点を解説する。

執筆者
Michelle Lojo
Michelle Lojo
Sep 30, 2026
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

Kiteworksの顧客には、週末に本番システムをオフラインにするよう求められた。この停止中に、同社は重大な脆弱性を発見して修正した。

同社が9月28日に発表したところでは、停止中の調査でこれまで知られていなかった重大な脆弱性が明らかになった。同社によると、影響を受ける機能を有効にしている顧客は1%未満で、脆弱性が悪用された兆候はなく、顧客は通常の運用に戻すことができる。

セキュリティチームにとって、今回の出来事は実務的な疑問を投げかける。機密データ基盤をオフラインにして業務ワークフローを中断する必要がある場合、信頼できる警告を受けてどれだけ迅速に行動できるだろうか。

停止中に何が起きたのか?

9月25日、 Kiteworksは顧客に、一部の環境が脅威アクターの標的になる可能性があるとの情報を受け、9時間の停止時間を設けてシステムを停止するよう助言した。オンプレミス、AWS、またはAzureでシステムを管理している顧客には、自ら停止を実施するよう伝えられ、Kiteworksは自社がホスティングする環境を停止した。この勧告は予防措置であり、同社は当時、侵害の兆候はないとしていた。

停止中、Kiteworksは重大な欠陥を特定し、修正を開発・展開するとともに、各環境に追加の保護レイヤーを適用した。同社は9月28日の声明で、脆弱性の仕組みを公には説明していない。一方、Kiteworksが更新した再起動ガイダンスでは、セルフホスト型のAdvanced Formsを利用する顧客に対し、支援を受けるためサポートに連絡するよう求めている。

Kiteworksは9月27日、停止の勧告を解除した。同社によると、継続的な監視により脅威の発生期間中に異常な活動は確認されず、悪用や侵害の兆候もなかった。Kiteworksがホスティングする顧客システムはすべてオンラインに復旧したという。

この警告が防御側にとって重要な理由

ファイル共有・転送システムは、機密性の高い業務データのすぐ近くに置かれることがある。以前に報じた MOVEit Transferの脆弱性は、こうしたプラットフォームの欠陥に迅速な対応が求められる理由を示している。Kiteworksのケースでは、信頼できる警告を受けてシステムを停止し、オフラインになっている間に調査によって重大な欠陥が明らかになった。

「今回のインシデントは、脅威インテリジェンスを運用に組み込む必要性も浮き彫りにしている。レポートやダッシュボードに置かれているだけのインテリジェンスは、何も守ってくれない」と、Suzu Labsのシニアコンサルタント兼エバンジェリスト、Phil Wylie氏は述べた。

そのインテリジェンスを実際の対応に生かすには、緊急停止を誰が承認できるのか、どのシステムがサービスに依存しているのか、顧客やスタッフにどう通知するのか、アクセスを復旧する前にチームがどのような証拠を必要とするのかを定めた対応計画が必要になる。同様の対応上の課題は、チームが 積極的に悪用されているGitLabの脆弱性を優先するか、 ファイル転送の脆弱性の悪用を調査しなければならない場合にも生じる。

Kiteworksの顧客が今すべきこと

管理者は、Kiteworksが更新したガイダンスに従ってシステムをオンラインに戻すことができる。同社が明確に指示しているとおり、セルフホスト型のAdvanced Formsを利用するチームは、支援を受けるためKiteworksのサポートに連絡すべきだ。また、導入環境に必要な修正が適用されていることをKiteworksに確認し、自社の監視記録を調べて異常な活動がないか確認するとともに、停止が重要な転送に与えた影響を記録しておく必要がある。

Kiteworksは、悪用や侵害の兆候はないとしている。それでも顧客は、自社の構成と復旧状況を確認する必要がある。特にAdvanced Formsを利用している場合はなおさらだ。

詳しく読む:「 ShareFile Storage Zone Controllerに関する警告」は、ファイル共有プロバイダーが信頼できる脅威を理由にシステムをオフラインにするよう勧告した際、セキュリティチームが直面する判断の別の例を示している。

Michelle Lojo

Michelle Lojo is an editor with eight years of experience in journalism. She covers the developments, companies, and emerging trends shaping enterprise technology. Her editorial work focuses on clear, well-researched reporting that helps business and IT leaders understand a rapidly changing technology landscape.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。