کارشناسان و متخصصان آی تی در سازمان ها و دستگاههای دارای زیرساخت حیاتی، با اعمال بر ۲۰۰ ترمیم امنیتی، راه نفوذ مهاجمان سایبری را به شبکه های سازمانی مسدود می کنند.
به گزارش خط رند ۹۱۲ به نقل از ایسنا، از آنجائیکه در سالهای اخیر موارد گوناگونی از سوءاستفاده هکرهای مستقل و مهاجمان با پشتوانه دولتی از صدمه پذیری های بویژه VMware برای یافتن دسترسی به شبکه های سازمانی دیده شده است، کارشناسان مرکز مدیریت راهبردی افتا، همه متخصصان و کارشناسان IT سازمان ها و دستگاههای دارای زیر ساخت حیاتی را سفارش اکید می کنند تا در کمترین زمان ممکن و با اولویت، وصله های در ارتباط با ۱۱ شرکت فناورانه معروف جهان، را در سیستم ها و شبکه های خود اعمال کنند.
به روزرسانی ها و سفارش نامه های امنیتی برای برخی محصولات ۱۱ شرکت بزرگ فناوری در جهان است که محصولات آنان در داخل کشور ما هم در حال استفاده است. این شرکت ها شامل مایکروسافت، سیسکو، وی اِم وِیر، بیت دیفندر، سونیک وال، جونیپر نت ورکز، اس آپ، سامبا، وردپرس، دروپال و اگزیم هستند که به روزرسانی ها و سفارش نامه های امنیتی را در اردیبهشت ماه۱۴۰۰، برای برخی محصولات خود عرضه کرده اند.
این شرکتهای بزرگ فناوری تولیدکننده محصولات فناورانه، سخت افزارهای شبکه، تجهیزات مخابراتی، نرم افزارهای کامپیوتری، مجازی سازی و سازمانی، امنیت شبکه، محافظت از داده، سیستم مدیریت محتوا، خدمات بانکداری و صندوق های سرمایه گذاری هستند. وصله های امنیتی اعلام شده این ۱۱ شرکت، می تواند صدمه پذیری های بحرانی، مهم و با درجه حساسیت میانه را ترمیم کند.
مهاجمان سایبری توانسته اند پیش از اعمال این ترمیم ها، با نفوذ به شبکه های سازمانی در خیلی از کشورها، کد از راه دور روی سرورهای صدمه پذیر اجرا، کد Exploit در بعضی وبسایت تزریق و کاربران را به آنها هدایت، کنترل دستگاه ها، سیستم های صدمه پذیر و سایت های تحت مدیریت سامانه های قربانی شده را در اختیار گرفته و دسترسی شبکه ای پیدا کنند.
اطلاعات فنی این صدمه پذیری ها، گزارش های هریک از ۱۱ شرکت فناوری، جزئیات وصله های امنیتی سفارش شده، شیوه های ارتقای محصولات و ضدویروس ها و لینک های دسترسی یه اطلاعیه های امنیتی شرکتهای مورد اشاره در پایگاه اینترنتی مرکز مدیریت راهبردی افتا انتشار یافته است.
منبع: خط رند ۹۱۲