
CISA 敦促美國政府機(jī)構(gòu)更新 SolarWinds 版本
美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)已官方發(fā)布聲明,督促美國聯(lián)邦機(jī)構(gòu)在年底之前更新SolarWinds?版本。
CISA發(fā)布的《緊急指令21-01補(bǔ)充指南》表示,所有運(yùn)行SolarWinds Orion應(yīng)用程序的美國政府機(jī)構(gòu)都必須在年底之前將其更新為2020.2.1HF2最新版本。
SolarWinds在12月15日發(fā)布了2020.2.1HF2版本,以確保其安裝安全并從其系統(tǒng)中刪除與Sunburst相關(guān)的代碼?!毒o急指令21-01補(bǔ)充指南》于在發(fā)現(xiàn)SolarWinds供應(yīng)鏈攻擊后的12月18日發(fā)布。
美國CERT協(xié)調(diào)中心詳細(xì)介紹了Orion API中的身份驗(yàn)證繞過漏洞,跟蹤該漏洞為CVE-2020-10148,這使得黑客可以在Orion安裝上執(zhí)行遠(yuǎn)程代碼。
黑客利用此漏洞在與SolarWinds供應(yīng)鏈黑客無關(guān)的攻擊中安裝了后門。
基于此,CISA敦促相關(guān)聯(lián)邦政府機(jī)構(gòu)將SolarWinds Orion更新至2020.2.1HF2版本,以修復(fù)包括CVE-2020-10148在內(nèi)的漏洞。
受影響的版本列表如下:
Orion Platform 2019.4 HF5 版本2019.4.5200.9083
Orion Platform 2020.2 RC1 版本2020.2.100.12219
Orion Platform 2020.2 RC2 版本2020.2.5200.12394
Orion Platform 2020.2、2020.2 HF1版本2020.2.5300.12432
?
消息來源:Security Affairs,封面來自網(wǎng)絡(luò),譯者:江。
本文由?HackerNews.cc?翻譯整理。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 中美完全可以相互成就、共同繁榮 7904885
- 2 加沙已變“死城” 7808172
- 3 暴雨中臺(tái)下只剩1名觀眾 演員仍開演 7712319
- 4 近距離感受“大國重器” 7618084
- 5 美國大豆中國訂單量仍為零 7520764
- 6 試管嬰兒患腎病 父母要求醫(yī)院擔(dān)全責(zé) 7428150
- 7 女子婚后起訴父母返還18萬彩禮 7332466
- 8 網(wǎng)紅“戶晨風(fēng)”多平臺(tái)賬號(hào)被封 7235387
- 9 金價(jià)飆升 有非法淘金人井下生活兩年 7144053
- 10 特朗普升級(jí)辦公室:肉眼可見全是黃金 7040638