SolarWinds 发出针对 Web Help Desk 用户攻击的警告
2022-3-18 16:54:41 Author: www.freebuf.com(查看原文) 阅读量:24 收藏

freeBuf

主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

1647593485_6234480d1bb5493d85d7f.png!small

近日,软件开发公司SolarWinds发布了一份安全咨询,其中对用户发出警告:安装未打补丁的Web Help Desk软件(WHD)可能会导致遭受网络攻击的风险。

WHD软件是SolarWinds开发的帮助台票务和资产管理软件。

SolarWinds公司宣称,它的一些用户已经成为外部攻击WHD的实际受害者。该攻击被受害客户的端点检测和响应(EDR)系统阻止,随后供应商立即对攻击行为展开了调查。

该用户的报告给SolarWinds公司敲响了警钟,公司方面随即向所有用户发出了警告。“在我们了解更多信息之前,SolarWinds非常谨慎地建议所有面向外部的WHD用户将其从您的公共(面向互联网)的基础设施中移除。如果您目前还无法将其从公共基础设施中删除,我们建议您确保部署了EDR软件,并正实施对WHD的监控”,SolarWinds发布的咨询报告中如此写道。

就目前而言,Unauthenticated Access问题只对12.7.5版本的WHD产生影响,该版发布于2021年5月。因此,SolarWinds公司给出的保护建议就是立即从互联网上断开12.7.5版本的WHD安装,或部署一个EDR解决方案。

参考来源:

https://securityaffairs.co/wordpress/129154/hacking/solarwinds-web-help-desk-attack.html


文章来源: https://www.freebuf.com/articles/325390.html
如有侵权请联系:admin#unsafe.sh