به‌گزارش مرکز مدیریت راهبردی افتا، کارشناسان این مرکز برای جلوگیری از سوءاستفاده مهاجمان سایبری از آسیب‌پذیری‌های Microsoft Exchange از متخصصان و کارشناسان IT حوزه‌های زیرساختی کشور خواسته‌اند تا به‌طور موقت سرورهای Exchange را از شبکه سازمان‌های خود جدا کنند و سرورهای Exchange را بررسی فارنزیکی کنند.  کارشناسان مرکز مدیریت راهبردی افتا همچنین از کارشناسان و متخصصان حوزه IT  زیرساخت‌ها خواسته‎‌اند تا شواهد وجود «وب شل» را در شبکه سازمانی خود به کمک کتابچه شکار وب شل بررسی کنند، این کتابچه راهنما در سایت مرکز افتا قرار داده شده است. مرکز افتا از مسوولان حوزه IT زیرساخت‌ها خواسته است در صورت مشاهده وجود شواهد نفوذ، بلافاصله این مرکز را از طریق پست الکترونیکی cert@afta.gov.ir مطلع کنند.

مسوولان، متخصصان و کارشناسانIT سازمان‌های زیرساختی کشور باید در کمترین زمان ممکن، وصله‌های ارائه شده توسط مایکروسافت را روی سرورهای Exchange اعمال و در صورت نبود شواهد نفوذ، سرورها را به شبکه متصل کنند. بررسی عمومی لاگ‌های امنیتی مهم در کل شبکه با هدف کشف شواهد Lateral Movement احتمالی همچون لاگ‌های آنتی ویروس، لاگ اجرای پاورشل‌های مشکوک یا سرویس‌های مشکوک نصب شده همچون PsExec ، از دیگر اقدامات حوزه‌های IT زیرساخت‌ها برای مقابله با سوء استفاده مهاجمان سایبری از آسیب‌پذیری‌های Microsoft Exchange است. شرکت مایکروسافت اخیرا، چهار آسیب‌پذیری روز-صفر در نسخ مختلف  Microsoft Exchange را به‌صورت به‌روزرسانی اضطراری و خارج از برنامه ترمیم کرده است.

 

این مطلب برایم مفید است
0 نفر این پست را پسندیده اند