هشدار در خصوص حملات گسترده به SOLARWINDS
شرکت SolarWind اعلام کرده است که تمام نسخههای SolarWinds Orion Platform که در ماههای March تا June امسال منتشر شدهاند، آسیبپذیر هستند. بنابراین اگر شرکت یا سازمان ایرانی هستید و از نرمافزار Solarwinds استفاده میکنید و این نرم افزار را در بازه زمانی مذکور بهروزرسانی یا نصب کردهاید، پس شما یک محصول آسیبپذیر را در شبکه خود دارید. لذا ضروریست تا هرچه سریعتر نسبت به نصب آخرین نسخه این محصول ( version 2020.2.1 HF 1 ) از این لینک اقدام کنید. شرکت FireEye گزارش کرده است که هکرهایی که از طرف یک دولت خارجی فعالیت میکنند، با نفوذ در فرایند ایجاد نرم افزار SolarWinds و ایجاد بک دور در این محصول، موجب آسیبپذیری صدها شبکه در دنیا شدهاند که از نسخههای 2019.4 HF 5 تا 2020.2.1 از این محصول استفاده میکنند. گزارش وجود #بدافزار در SolarWinds بعد از افشای خبر حمله به دو وزارت خزانه داری ایالات متحده و اداره ارتباطات ملی و اطلاعات وزارت بازرگانی ایالات متحده منتشر شد که از جزئیات این بدافزار را شرح میدهد. همچنین باید خاطر نشان کرد که برای نفوذ به شرکت FireEye که چند روز پیش خبر آن را منتشر کردیم، نیز از این آسیبپذیری سوءاستفاده شده است. با توجه به حملات انجام شده تمام سازمانها و ادارات دولتی کشور که از SolarWinds استفاده میکنند باید هرچه سریعتر امنیت شبکه خود را بررسی نمایند. نسخههای 2019.4 HF 5 تا 2020.2.1 از این پلتفرم آسیبپذیر هستند. اگر مطمئن نیستید از کدام یک از نسخههای Orion Platform استفاده میکنید، کافیست یا از طریق بررسی صفحه ورود به محصول یا با استفاده از کنترل پنل نرم افزار نسخه محصول را شناسایی کنید. برای دریافت گزارش کامل این مطلب در منوی سمت چپ به لینک منبع مراجعه کنید.