流行网管软件厂商SolarWinds供应链攻击事件预警

admin 2020年12月24日23:24:52评论36 views字数 772阅读2分34秒阅读模式

近日,阿里云应急响应中心监测到微软、FireEye和Palo Alto Networks 等国外安全厂商披露了SolarWinds 供应链攻击事件。SolarWinds旗下多个软件产品存在长达1年的供应链APT攻击,被植入多个后门,包括一个web后门,可允许黑客上传WebShell,风险极大。


风险描述

SolarWinds Inc. 是一家美国公司,为企业提软件以帮助管理其网络,系统和信息技术基础架构。SolarWinds Orion平台软件在2020年3月至6月之间发布的2019.4 - 2020.2.1版本均受到了供应链攻击影响,这些版本的安装包内存在恶意的后门应用程序。后门在经过长达两个星期的休眠期后,会根据C2返回的指令进行活动。阿里云应急响应中心提醒 SolarWinds 用户尽快排查并采取安全措施阻止后门攻击。


影响版本

SolarWinds Orion 2019.4 - 2020.2.1版本。


安全建议

SolarWinds 为商业软件,可联系 swisupport#solarwinds.com 官方以获取进一步安全支持。


相关链接

https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html

https://unit42.paloaltonetworks.com/fireeye-solarstorm-sunburst/


阿里云云安全中心应急漏洞模块已支持对该软件web后门一键检测

阿里云云安全中心威胁检测模块已覆盖此次后门事件相关IOC检测拦截能力

本文始发于微信公众号(阿里云先知):流行网管软件厂商SolarWinds供应链攻击事件预警

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年12月24日23:24:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   流行网管软件厂商SolarWinds供应链攻击事件预警https://cn-sec.com/archives/218286.html

发表评论

匿名网友 填写信息