Solarwinds Web Yardım Masası Örnekleri Hedefleyen Saldırıların Uyarıları

4 yıl önce

Solarwinds, internet açığa çıkan Web Yardım Masası (WHD) örneklerini hedefleyen saldırıların müşterilerini uyardı ve bunları halka açık olan altyapıdan çıkarmayı önerdi (potansiyel bir güvenlik kusurunun sömürülmesini önleme olasılığı).

WHD, müşterilerin biletleme ve BT varlık yönetim görevlerini otomatikleştirmelerine yardımcı olmak için tasarlanmış bir Kurumsal Yardım Masası Biletleme ve BT Envanter Yönetim Yazılımıdır.

"SolarWinds Müşteri, Web Yardım Masası (WHD) 12.7.5 örneğine dış deneme girişiminde bulunduğunu bildirdi.

"DİKKAT BAŞVURUSU, SolarWinds, WHD uygulaması dışında, daha fazlasını bilene kadar kamu (internet yüzlü) altyapınızdan çıkarmak için harici olarak bakan tüm Web Yardım Masası müşterilerine önerir."

İnternete maruz kalan sunuculardan hemen kaldıramayan müşteriler EDR yazılımını dağıtması ve onları saldırı girişimleri için izlemesi önerilir.

Solarwinds, şirketin senaryoyu çoğaltamamasına rağmen, raporu araştırmak için müşteri ile çalışıyor.

"Bir müşteriden başarılı olmayan bir saldırı ile ilgili bir rapor aldık" dedi.

"Bu konuyu araştırırken, diğer müşterileri de bu potansiyel konuda dikkatli bir şekilde uyardık. Bu noktada, diğer müşterilerin etkilendiğini inanmak için hiçbir nedenimiz yok."

Solarwinds, saldırıda hangi araçların veya tekniklerin kullanıldığı hakkında herhangi bir ayrıntı sağlamamasına rağmen, bir saldırganın açılmamış bir WHD örneğini hedeflemek için kullanabileceği en az dört farklı güvenlik açığı vardır:

CVE-2021-35251 danışmanında olduğu gibi, saldırganlar, diğer üç güvenlik hatasını kötüye kullanmayı kolaylaştırabilecek Web Yardım Masası kurulumuyla ilgili çevresel detaylara erişmek için açılmamış WHD örneklerini kullanabilirler.

CISA, FBI, SATCOM ağlarına eleştirel tehditlerin kritik orgalarını uyardı.

Avrupa, Rus işgaline bağlı uçak GPS kesintileri uyardı

Google, Ukrayna'daki Android kullanıcılarına hava saldırısı uyarıları

Google: Çince bilgisayar korsanları, ABD Govt'ına bağlı gmail kullanıcılarını hedef alıyor

NY OAG, T-Mobile Veri İhleti Kimlik Hırsızlığının Kurbanlarını uyardı

Kaynak: Bleeping Computer

More Posts