日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

SolarWinds 供应链攻击通告

發布時間:2024/1/1 编程问答 47 豆豆
生活随笔 收集整理的這篇文章主要介紹了 SolarWinds 供应链攻击通告 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

報告編號:B6-2020-121403

報告來源:360CERT

報告作者:360CERT

更新日期:2020-12-14

0x01 漏洞簡述

2020年12月14日,360CERT監測發現 FireEye 發布了 SolarWinds 供應鏈攻擊通告 的分析報告,事件等級:嚴重 ,事件評分:10 。

SolarWInds的產品中存在長達1年的供應鏈攻擊,其產品中被植入多個后門。

后門程序于2020年3月已經被SolarWInds官方應用程序引入,使用SolarWinds的用戶需要立即安裝更新修復

對此,360CERT建議廣大用戶好資產自查以及預防工作,以免遭受黑客攻擊。

0x02 風險等級

360CERT對該漏洞的評定結果如下

評定方式等級
威脅等級嚴重
影響面廣泛
360CERT評分10

0x03 事件詳情

SolarWinds Inc.是一家美國公司,為企業提軟件以幫助管理其網絡,系統和信息技術基礎架構。根據其官網簡介,SolarWinds的客戶包括了”財富美國500強“(Fortune 500)企業、美國所有前十大電信業者、美軍所有五大部隊、美國國務院、國家安全局,以及美國總統辦公室等。

根據SolarWinds官方發布安全公告,SolarWinds Orion平臺軟件在2020年3月至6月之間發布的2019.4 - 2020.2.1版本都受到了供應鏈攻擊的影響,這些版本的安裝包內存在惡意的后門應用程序。

這些安裝程序通過 SolarWinds 的數字證書繞過了檢查。安裝更新后會釋放一個 SolarWinds.Orion.Core.BusinessLayer.dll 文件,該文件被Orion平臺通過 SolarWinds.BusinessLayerHostx[64].exe 當作額外的插件進行加載。

該后門在經過長達兩個星期的休眠期后,會根據C2返回的指令進行活動。(包括傳輸文件,執行文件,對系統進行配置文件,重新引導計算機以及禁用系統服務)

同時該惡意程序的所有網絡通信都會偽裝成 Orion Improvement Program (OIP)協議的網絡流量,并將通信返回結果存儲在合法的插件配置文件中,從而使其能夠無縫的與SolarWinds自身活動融合。進而達到隱蔽的目的。

相關文件:

- CORE-2019.4.5220.20574-SolarWinds-Core-v2019.4.5220-Hotfix5.msp (02af7cec58b9a5da1c542b5a32151ba1)

SolarWinds升級程序中也包含了該后門應用程序,系統管理員若在 2020年3月-6月期間安裝過更新,受到該次攻擊影響。

0x04 修復建議

通用修補建議

升級到 2020.2.1 HF 1

并于 2020年12月15日升級到 2020.2.1 HF2

SolarWinds 為商業軟件請聯系 swisupport#solarwinds.com 獲取支持

0x05 解決方案

360 安全大腦

目前360安全大腦、360情報云等360政企全線安全產品可以檢測和防御SolarWinds軟件供應鏈攻擊。

360安全大腦已提供 SolarWinds供應鏈后門專殺工具 ,請聯系 ata#360.cn 獲取。

0x06 時間線

2020-12-13 FireEye公開SUNBURST攻擊細節2020-12-14 360CERT發布通告

0x07 參考鏈接

1、 FireEye-SolarWinds供應鏈攻擊報告

https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html

0x08 特制報告下載鏈接

一直以來,360CERT對全球重要網絡安全事件進行快速通報、應急響應。為更好地為政企用戶提供最新漏洞以及信息安全事件的安全通告服務,現360CERT正式推出安全通告特制版報告,以便用戶做資料留存、傳閱研究與查詢驗證。用戶可直接通過以下鏈接進行特制報告的下載。

SolarWinds 供應鏈攻擊通告

http://pub-shbt.s3.360.cn/cert-public-file/【360CERT】SolarWinds_供應鏈攻擊通告.pdf

若有訂閱意向與定制需求請掃描下方二維碼進行信息填寫,或發送郵件至g-cert-report#360.cn ,并附上您的 公司名、姓名、手機號、地區、郵箱地址。

轉載自https://mp.weixin.qq.com/s/xTid2ZyEEQcFmi3XQAAZnw

總結

以上是生活随笔為你收集整理的SolarWinds 供应链攻击通告的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产jk精品白丝av在线观看 | 久久久久成人精品无码 | 免费看日韩毛片 | 欧美女同视频 | 草久在线 | 久久亚洲综合色图 | 久久综合婷婷国产二区高清 | 大尺度做爰呻吟62集 | 欧美偷拍少妇精品一区 | 欧美高清一区二区 | 91美女片黄在线观看 | 97精品久久 | 九一国产在线观看 | 91精品国产乱码久久久 | 国产国语亲子伦亲子 | 特级毛片爽www免费版 | 国产精品麻豆欧美日韩ww | 快播av在线 | 亚洲淫片| 久久久久久成人精品 | 中文字幕av网站 | 99久草| 欧美日韩国产免费 | 嫩色av| 综合网婷婷 | 国外av网站| 国产精品白嫩白嫩大学美女 | 国产午夜精品福利 | 国产精品扒开腿做爽爽爽视频 | 亚洲第九页 | 日本丰满大乳奶做爰 | 午夜狠狠干| 熟妇毛片 | 黄色网址最新 | 在线观看免费视频一区 | 日本理论中文字幕 | 欧洲国产精品 | 啪网址| 日韩av不卡在线观看 | 国产黄色片在线 | 欧美日韩中文字幕在线播放 | 色视频线观看在线播放 | 中文字幕高清一区 | 成人精品在线看 | 欧美黑吊大战白妞欧美大片 | 成人在线观看网址 | 成人免费入口 | 亚洲中文字幕97久久精品少妇 | 九色视频丨porny丨丝袜 | 国内少妇精品 | 五十路japanese55丰满 | 激情偷乱人成视频在线观看 | 久久22| 国内自拍视频在线观看 | 一区二区视频网 | 国产免费无码一区二区 | 狠狠干五月天 | 成人香蕉网 | 日韩中文av | 国产一区二区h | 六月丁香av | 性色av一区二区三区 | 免费久草视频 | av成人免费在线观看 | 久久午夜视频 | 午夜影院在线 | 性综合网 | 成人h动漫精品一区二区器材 | 欧美国产在线视频 | 日韩欧美一区二区三区四区 | 久久中文字幕人妻熟av女蜜柚m | 天堂资源在线 | 天天操夜夜摸 | 日本一本久草 | 日韩综合在线观看 | www.嫩草.com | 狠狠五月婷婷 | 阿v天堂网 | 中文字幕在线免费看 | 亚洲av色一区二区三区精品 | 午夜精品久久久久久久久 | 国产porn| 欧美日韩六区 | 老司机深夜福利影院 | 亚洲欧洲自拍偷拍 | 青春草在线视频免费观看 | 中文字幕丝袜诱惑 | 中文字幕avav | 国产日韩欧美综合在线 | 久久精品—区二区三区舞蹈 | 精品视频一区二区三区在线观看 | 美女被爆操网站 | 欧美日韩在线二区 | 偷偷草| 国产一卡二卡三卡 | 久久久国产一区二区三区 | 澳门久久| 在线视频观看你懂得 | 国产精品久久久99 |