هشدار اضطراری مرکز افتا درباره آسیبپذیریهای مایکروسافت
بهگزارش مرکز مدیریت راهبردی افتا، کارشناسان این مرکز برای جلوگیری از سوءاستفاده مهاجمان سایبری از آسیبپذیریهای Microsoft Exchange از متخصصان و کارشناسان IT حوزههای زیرساختی کشور خواستهاند تا بهطور موقت سرورهای Exchange را از شبکه سازمانهای خود جدا کنند و سرورهای Exchange را بررسی فارنزیکی کنند. کارشناسان مرکز مدیریت راهبردی افتا همچنین از کارشناسان و متخصصان حوزه IT زیرساختها خواستهاند تا شواهد وجود «وب شل» را در شبکه سازمانی خود به کمک کتابچه شکار وب شل بررسی کنند، این کتابچه راهنما در سایت مرکز افتا قرار داده شده است. مرکز افتا از مسوولان حوزه IT زیرساختها خواسته است در صورت مشاهده وجود شواهد نفوذ، بلافاصله این مرکز را از طریق پست الکترونیکی cert@afta.gov.ir مطلع کنند.
مسوولان، متخصصان و کارشناسانIT سازمانهای زیرساختی کشور باید در کمترین زمان ممکن، وصلههای ارائه شده توسط مایکروسافت را روی سرورهای Exchange اعمال و در صورت نبود شواهد نفوذ، سرورها را به شبکه متصل کنند. بررسی عمومی لاگهای امنیتی مهم در کل شبکه با هدف کشف شواهد Lateral Movement احتمالی همچون لاگهای آنتی ویروس، لاگ اجرای پاورشلهای مشکوک یا سرویسهای مشکوک نصب شده همچون PsExec ، از دیگر اقدامات حوزههای IT زیرساختها برای مقابله با سوء استفاده مهاجمان سایبری از آسیبپذیریهای Microsoft Exchange است. شرکت مایکروسافت اخیرا، چهار آسیبپذیری روز-صفر در نسخ مختلف Microsoft Exchange را بهصورت بهروزرسانی اضطراری و خارج از برنامه ترمیم کرده است.