شرکت SolarWind اعلام کرده است که تمام نسخههای SolarWinds Orion Platform که در ماههای March تا June امسال منتشر شدهاند، آسیبپذیر هستند. بنابراین اگر شرکت یا سازمان ایرانی هستید و از نرمافزار Solarwinds استفاده میکنید و این نرم افزار را در بازه زمانی مذکور بهروزرسانی یا نصب کردهاید، پس شما یک محصول آسیبپذیر را در شبکه خود دارید. لذا ضروریست تا هرچه سریعتر نسبت به نصب آخرین نسخه این محصول (version 2020.2.1 HF 1) از این لینک اقدام کنید.
شرکت FireEye گزارش کرده است که هکرهایی که از طرف یک دولت خارجی فعالیت میکنند، با نفوذ در فرایند ایجاد نرم افزار SolarWinds و ایجاد بک دور در این محصول، موجب آسیبپذیری صدها شبکه در دنیا شدهاند که از نسخههای 2019.4 HF 5 تا 2020.2.1 از این محصول استفاده میکنند. گزارش وجود بدافزار در SolarWinds بعد از افشای خبر حمله به دو وزارت خزانه داری ایالات متحده و اداره ارتباطات ملی و اطلاعات وزارت بازرگانی ایالات متحده منتشر شد که از جزئیات این بدافزار را شرح میدهد. همچنین باید خاطر نشان کرد که برای نفوذ به شرکت FireEye که چند روز پیش خبر آن را منتشر کردیم، نیز از این آسیبپذیری سوءاستفاده شده است.
با توجه به حملات انجام شده تمام سازمانها و ادارات دولتی کشور که از SolarWinds استفاده میکنند باید هرچه سریعتر امنیت شبکه خود را بررسی نمایند. نسخههای 2019.4 HF 5 تا 2020.2.1 از این پلتفرم آسیبپذیر هستند. اگر مطمئن نیستید از کدام یک از نسخههای Orion Platform استفاده میکنید، کافیست یا از طریق بررسی صفحه ورود به محصول یا با استفاده از کنترل پنل نرم افزار نسخه محصول را شناسایی کنید.
برای شناسایی نسخه از کنترل پنل محصول، لازم است، گامهای زیر را انجام دهید. کنترل پنل را باز کنید و وارد مسیر زیر شوید.
Programs > Programs and Features
در قسمت انتهایی صفحه لیست محصولات و نسخه آن در بخش SolarWinds مانند شکل 1 نمایش داده شده است. تعداد مدخلهای این بخش متناسب با محصولات نصب شده است. توصیه میشود پس از بهروزرسانی محصولات حتما با استفاده از گامهای زیر اطمینان حاصل کنید که بهروزرسانی در تمام محصولات به درستی انجام شده است. کنترل پنل را بازکرده و وارد مسیر زیر شوید.
Control Panel > Programs and Features > View Installed Updates
در انتهای صفحه در بخش SolarWinds لیست بهروزرسانیهای انجام شده مشابه آنچه در شکل 2 مشاهده میکنید، نمایش داده شده است.
شکل 1: لیست محصولات و نسخه آنها
شکل 2: آخرین بهروزرسانی SolarWinds
اگر امکان بهروزرسانی برای شما وجود ندارد، لطفا راهنمایی موجود در اینجا را جهت ایمنسازی پلتفرم خود بررسی نمایید. راهکارهای پیشگری اولیه میتواند شامل قرار دادن پلتفرم در پشت یک فایروال، غیرفعالسازی دسترسی به پلتفرم از طریق اینترنت، محدود سازی پورتها باشد.
FireEye بدافزار پلتفرم SolarWinds را SUNBURST نامگذاری کرده است و مجوعه قوانینی را جهت حفاظت در برابر حملات این بدافزار خطرناک اینجا منتشر کرده است که مدیران شبکه لازم است، این قوانین را درسیستمهای تشخیص نفوذ خود اعمال نمایند. همچنین مدیران شبکه بایستی به صورت مکرر این لینک را بررسی کنند تا در صورت انتشار، از این قوانین آگاه شوند. مایکروسافت این بد افزار را Solorigate نام گذاری کرده است و مجموعه قوانینی را برای آنتی ویروس Defender را منتشر کرده است.
SolarWinds اعلام کرده است امروز (15 دسامبر سال 2020 میلادی) برای این محصول یک بهروزرسانی جدیدی منتشر خواهد کرد. توصیه میشود کاربران به محض انتشار نسخه 2020.2.1 HF 2 پلتفرم خود را به این نسخه بهروزرسانی نمایند.
- 12