خبیر‌نیوز | خلاصه خبر

سه شنبه، 30 اردیبهشت 1404
سامانه هوشمند خبیر‌نیوز با استفاده از آخرین فناوری‌های هوش مصنوعی، اخبار را برای شما خلاصه می‌نماید. وقت شما برای ما گران‌بهاست.

نیرو گرفته از موتور جستجوی دانش‌بنیان شریف (اولین موتور جستجوی مفهومی ایران):

آسیب‌پذیری‌های Microsoft Exchange، محمل سوء استفاده مهاجمان سایبری

باشگاه خبرنگاران | یادداشت | شنبه، 16 اسفند 1399 - 12:41
مرکز مدیریت راهبردی افتا در رابطه با آسیب‌پذیری‌های خطرناک Microsoft Exchange، بیانیه ای صادر کرد.
مركز،Exchange،افتا،كارشناسان،شبكه،Microsoft،IT،شواهد،متخصصان

به گزارش حوزه دریچه فناوری گروه فضای مجازی باشگاه خبرنگاران جوان، مهاجمان سایبری با سوءاستفاده از آسیب‌پذیری‌های Microsoft Exchange، کنترل برخی سرورها را بدست گرفته، بعضی از ایمیل‌ها را سرقت کرده و دامنه نفوذ خود را در سطح شبکه، افزایش داده‌اند.
روابط عمومی مرکز مدیریت راهبردی افتا اعلام کرد: کارشناسان این مرکز، برای جلوگیری از سوءاستفاده مهاجمان سایبری از آسیب‌پذیری‌های Microsoft Exchange از متخصصان و کارشناسان IT حوزه های زیرساختی کشور خواسته‌اند تا بطور موقت سرورهای Exchange را از شبکه سازمان‌های خود جدا کنند و سرورهای Exchange را بررسی فارنزیکی کنند.
هشدار اضطراری مرکز افتا به متخصصان و کارشناسان
کارشناسان مرکز مدیریت راهبردی افتا همچنین از کارشناسان و متخصصان حوزه IT زیرساخت‌ها خواسته‎‌اند تا شواهد وجود «وب شل» را در شبکه سازمانی خود به کمک کتابچه شکار وب شل بررسی کنند، این کتابچه راهنما در سایت مرکز افتا قرار داده شده است.
مرکز افتا از مسئولان حوزه IT زیرساخت‌ها خواسته است در صورت مشاهده وجود شواهد نفوذ، بلافاصله این مرکز را از طریق پست الکترونیکی : cert@afta.gov.ir مطلع کنند.
مسئولان، متخصصان و کارشناسانIT سازمان‌های زیرساختی کشور باید در کمترین زمان ممکن، وصله‌های ارائه شده توسط مایکروسافت را بر روی سرورهای Exchange اعمال و در صورت عدم وجود شواهد نفوذ، سرورها را به شبکه متصل کنند.
بررسی عمومی لاگ¬های امنیتی مهم در کل شبکه با هدف کشف شواهد Lateral Movement احتمالی همچون لاگ¬های آنتی ویروس، لاگ اجرای پاورشل¬های مشکوک ویا سرویس¬های مشکوک نصب شده همچون PsExec ، از دیگر اقدامات حوزه‌های IT زیرساخت‌ها برای مقابله با سوء استفاده مهاجمان سایبری از آسیب‌پذیری‌های Microsoft Exchange است.
شرکت مایکروسافت اخیرا، چهار آسیب‌پذیری در نسخ مختلف Microsoft Exchange را با به‌روزرسانی اضطراری و خارج از برنامه ترمیم کرده است.
خبر کامل این هشدار افتایی به همراه اطلاعات فنی آن در لینک https://www.afta.gov.ir/portal/home/?news/235046/237264/242979/ در سایت مرکز مدیریت راهبردی افتا منتشر شده است.
بیشتر بخوانید:
انتهای پیام/