Microsoft เตรียมยกระดับการป้องกันซอฟต์แวร์ SolarWinds Orion เวอร์ชันที่มีปัญหา

Microsoft ได้ยกระดับการป้องกันให้แก่ผู้ใช้งานด้วยการอัปเดตให้ Defender บล็อกการรันไบนารีของ Orion จาก SolarWinds หลังมีข่าวพบว่าบางเวอร์ชันถูกแทรกแซงด้วยโทรจัน

อย่างที่ได้รายงานไปก่อนหน้าที่ว่าซอฟต์แวร์ Orion ของ SolarWinds ตั้งแต่เวอร์ชัน 2019.4 ถึง 2020.2.1 ถูกแฮ็กเกอร์เข้าแทรกแซงด้วยมัลแวร์ Solorigate (ถูกขนานนามโดย Microsoft) ล่าสุด Microsoft ได้ยกระดับการป้องกันให้ผู้ใช้งานก่อนแล้วด้วยการอัปเดตให้ Defender บล็อกการรันซอฟต์แวร์เวอร์ชันที่มีปัญหาแม้ว่าอาจจะกระทบต่อการใช้งานขององค์กรก็ตาม อย่างไรก็ดีสำหรับใครที่ยังจำเป็นจริงๆ สามารถใช้ GPO จาก Microsoft เพื่อละเว้นมาตรการนี้ได้

โดยเหตุการณ์ครั้งนี้ของ SolarWinds คาดว่ามีผู้ได้รับผลกระทบถึง 18,000 ราย ซึ่งคนร้ายยังลงมือกับหน่วยงานใหญ่ๆอยู่เท่านั้น ส่วนเหยื่อรายอื่นโทรจันยังแฝงตัวแต่ไม่เคลื่อนไหว ด้วยเหตุนี้เองก่อนเกิดเหตุร้ายแรงต่อไปทาง Microsoft และพาร์ทเนอร์จึงแนะนำให้ผู้ที่ได้รับผลกระทบปฏิบัติตัวดังนี้

  • แยกอุปกรณ์ที่ได้รับผลกระทบออกมาติดตามพฤติกรรมและสืบสวนว่ามีการโจมตีหรือยัง
  • หาบัญชีต่างๆ ที่เข้าใช้อุปกรณ์และรีเซ็ตรหัสหรือเลิกบัญชีเหล่านั้น
  • สืบหาว่ามี Endpoint ถูกแทรกแซงแล้วหรือไม่ หรือมีส่วนใดที่เกี่ยวข้อง
  • ไล่เรียง Timeline สืบหาอุปกรณ์ว่ามีอะไรผิดปกติและมีเครื่องมืออื่นๆ ถูกทิ้งไว้หรือไม่ 

ที่มา : https://www.bleepingcomputer.com/news/security/microsoft-to-quarantine-compromised-solarwinds-binaries-tomorrow/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Dell Technologies เปิดตัวผลิตภัณฑ์ใหม่ ‘PowerEdge Gen 16’ พร้อมตอบโจทย์ทุกความต้องการ

ในช่วงที่ธุรกิจกำลังเผชิญกับยุคแห่งความท้าทายใหม่ ทั้งการทำ Digital Transformation, Data Insights, Supply Chain และ Security ปฏิเสธไม่ได้ว่าระบบไอทีคือหัวใจสำคัญในการขับเคลื่อนธุรกิจให้ผ่านพ้นจากความท้าทายเหล่านี้ ดังนั้น ธุรกิจจึงต้องมีโครงสร้างพื้นฐานแบบใหม่ตอบโจทย์สถานการณ์ปัจจุบัน โดยในงาน “POWEREDGE. …

พาชม True IDC Experience Center ศูนย์การเรียนรู้ด้าน Data Center & Cloud ณ True Digital Park

True IDC Experience Center เป็นศูนย์การเรียนรู้ที่เปิดโอกาสให้ผู้ประกอบการธุรกิจ ผู้ดูแลระบบ Data Center และ Cloud เหล่านักพัฒนา รวมถึงบุคคลทั่วไป ได้เข้ามาสัมผัสประสบการณ์การทำงานของระบบ Data Center …