Actualités / Cybersécurité
Kiteworks impose une interruption de neuf heures pour une faille critique dans Advanced Forms Publié le 28 septembre 2026 par Christ-loisele (2 min de lecture)
Kiteworks a ordonné à ses clients une mise hors ligne de leurs serveurs pendant neuf heures en raison d’une vulnérabilité sévère dans son produit Advanced Forms. Aucune exploitation n’a été détectée, mais la mesure préventive visait à anticiper une menace potentielle selon des informations des autorités fédérales.
Une vulnérabilité ciblant un produit minoritaire
La faille identifiée par Kiteworks concerne exclusivement son produit Advanced Forms , utilisé par moins de 1 % de ses clients, soit moins de 50 organisations dans le monde selon les déclarations de l’éditeur. Cette limitation géographique et fonctionnelle réduit l’impact potentiel, mais la gravité de la menace a justifié une mesure exceptionnelle : une interruption de service de neuf heures pour les instances on-premises et hébergées par les clients. Kiteworks a précisé que les autres produits de sa gamme, incluant les solutions de transfert de fichiers, de chiffrement des emails, les APIs et les plateformes MFT, ne sont pas affectés.
La mesure était préventive, basée sur des informations de menace crédibles plutôt que sur une attaque confirmée
Illustration : Lawing Tech
Une décision préventive basée sur des alertes fédérales
La recommandation de mise hors ligne n’a pas été déclenchée par une attaque avérée, mais par des informations crédibles de menace transmises par des autorités fédérales d’intelligence, comme l’a confirmé Frank Balonis, le responsable de la cybersécurité (CISO) de Kiteworks. Dans un email partagé sur Reddit, l’entreprise a souligné que cette mesure était préventive et non une réponse à une compromission confirmée. Aucune preuve d’exploitation de la vulnérabilité n’a été observée, ni chez Kiteworks ni chez ses clients. La levée de l’alerte a eu lieu le dimanche suivant l’annonce initiale, permettant aux systèmes de reprendre leur fonctionnement normal.
Collaboration avec Mandiant et mise à jour logicielle
Pour renforcer la transparence et la réactivité, Kiteworks collabore avec Mandiant , un acteur majeur de la cybersécurité, afin de partager les informations sur cette menace. L’entreprise a également indiqué que la version 9.5.1 de Advanced Forms intègre toutes les vulnérabilités connues , ce qui suggère une correction rapide après l’identification du risque. Les clients utilisant une version antérieure ou déployant Advanced Forms en auto-hébergement ont été invités à contacter le support technique pour obtenir une assistance adaptée.
Ce que cela change ici
Pour les entreprises et administrations du Bénin et d’Afrique de l’Ouest utilisant des solutions similaires à Advanced Forms pour la collecte sécurisée de données, cette affaire rappelle l’importance de surveiller activement les alertes de cybersécurité , même en l’absence de preuve d’exploitation. Une vulnérabilité ciblant un produit minoritaire peut devenir un vecteur d’attaque si elle est exploitée par des acteurs malveillants, d’où la nécessité de mettre à jour régulièrement les logiciels et de s’appuyer sur des partenariats avec des experts comme Mandiant pour évaluer les risques. Les organisations hébergeant leurs infrastructures localement devraient également anticiper des procédures d’urgence , comme des mises hors ligne temporaires, en cas d’alerte critique.
Sources