علمی فناوری 16:07 - 16 اسفند 1399

سوءاستفاده مهاجمان سایبری از آسیب‌پذیری سرور مایکروسافت

به گزارش خبرگزاری مهر، مرکز مدیریت راهبردی افتا با هشداری اضطراری اعلام کرد: مهاجمان سایبری با سوءاستفاده از آسیب‌پذیری‌های Microsoft Exchange، کنترل برخی سرورها را به دست گرفته، بعضی از ایمیل‌ها را سرقت کرده و دامنه نفوذ خود را در سطح شبکه، افزایش داده‌اند.

کارشناسان این مرکز، برای جلوگیری از سوءاستفاده مهاجمان سایبری از آسیب‌پذیری‌های Microsoft Exchange از متخصصان و کارشناسان IT حوزه‌های زیرساختی کشور خواسته‌اند تا به طور موقت سرورهای Exchange را از شبکه سازمان‌های خود جدا کنند و سرورهای Exchange را بررسی فار نزیکی کنند.

کارشناسان مرکز مدیریت راهبردی افتا همچنین از کارشناسان و متخصصان حوزه IT زیرساخت‌ها خواسته‌اند تا شواهد وجود «وب شل» را در شبکه سازمانی خود به کمک کتابچه شکار وب شل بررسی کنند، این کتابچه راهنما در سایت مرکز افتا قرار داده شده است.

مرکز افتا از مسئولان حوزه IT زیرساخت‌ها خواسته است در صورت مشاهده وجود شواهد نفوذ، بلافاصله این مرکز را از طریق پست الکترونیکی cert@afta.gov.ir مطلع کنند.

مسئولان، متخصصان و کارشناسانIT سازمان‌های زیرساختی کشور باید در کمترین زمان ممکن، وصله‌های ارائه شده توسط مایکروسافت را روی سرورهای Exchange اعمال و در صورت عدم وجود شواهد نفوذ، سرورها را به شبکه متصل کنند.

بررسی عمومی لاگ‌های امنیتی مهم در کل شبکه با هدف کشف شواهد Lateral Movement احتمالی همچون لاگ‌های آنتی ویروس، لاگ اجرای پاورشل‌های مشکوک و یا سرویس‌های مشکوک نصب شده همچون PsExec ، از دیگر اقدامات حوزه‌های IT زیرساخت‌ها برای مقابله با سوءاستفاده مهاجمان سایبری از آسیب‌پذیری‌های Microsoft Exchange است.

شرکت مایکروسافت اخیراً، چهار آسیب‌پذیری روز-صفر در نسخ مختلف Microsoft Exchange را به صورت به‌روزرسانی اضطراری و خارج از برنامه ترمیم کرده است.

جزئیات بیشتر از این هشدار افتایی و اطلاعات فنی آن در این لینک قرار دارد.


10979727
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» مدیرعامل صندوق ذخیره فرهنگیان از واریز ۳۱ هزار و ۳۹۱ میلیارد ریال به حساب فرهنگیان بازنشسته عضو صندوق در سال ۱۴۰۲ خبر داد.
علمی فناوری
«باشگاه خبرنگاران» وزیر آموزش و پرورش گفت: ایجاد گفتمان اول آموزش و پرورش در هر مسئله‌ای یعنی پایه‌گذاری گفتمان آینده‌سازی در کشور است.
علمی فناوری
«باشگاه خبرنگاران» رئیس مرکز مدیریت بیماری‌های واگیر وزارت بهداشت، از عملیاتی شدن واکسیناسیون پنوموکوک و روتاویروس در استان‌های جنوب و جنوب شرقی کشور تا ۱۰ روز آینده خبر داد.
علمی فناوری
«باشگاه خبرنگاران» مدیرکل دفتر سلامت روانی، اجتماعی و اعتیاد وزارت بهداشت درباره نحوه فعالیت مراکز سراج توضیح داد.
علمی فناوری
«باشگاه خبرنگاران» نائب رئیس انجمن داروسازان تهران گفت: فروش اینترنتی دارو در دنیا انجام می‌شود اما برای اجرای این طرح باید مطالعات دقیقی داشته باشیم.
علمی فناوری
«باشگاه خبرنگاران» وزیر علوم، تحقیقات و فناوری در حکمی دکتر «داود یونسیان» را به عنوان سرپرست دانشگاه علم و صنعت ایران منصوب کرد.
علمی فناوری
«باشگاه خبرنگاران» تغییرات غیرمعمول در دست‌های شما می‌تواند نشانه بیماری شایع، اما کشنده باشد.
علمی فناوری
«باشگاه خبرنگاران» مدیرکل روابط عمومی سازمان سنجش آموزش کشور گفت: انتخاب رشته آزمون دکتری از طریق سایت سازمان سنجش آغاز شد.
علمی فناوری
«باشگاه خبرنگاران» مدیرکل روابط عمومی سازمان سنجش آموزش کشور گفت: انتخاب رشته آزمون دکتری از طریق سایت سازمان سنجش آغاز شد.
علمی فناوری
«باشگاه خبرنگاران» معاون بهداشت وزارت بهداشت گفت: برنامه ریزی برای تزریق واکسن هپاتیت سی در وزارت بهداشت انجام شده است.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است