image

Overheidsdiensten VS moeten SolarWinds-software direct updaten

donderdag 31 december 2020, 11:16 door Redactie, 2 reacties

Het Amerikaanse ministerie van Homeland Security heeft federale overheidsinstanties die van het SolarWinds Orion Platform gebruikmaken opgeroepen om de software, mocht dat nog niet zijn gedaan, direct te updaten. Het gaat hier om een zogeheten "Emergency Directive" die gisteren werd afgegeven en voor vanavond 24:00 uur moet zijn uitgevoerd.

De update verhelpt een ernstig beveiligingslek in de software waardoor aanvallers op afstand een backdoor op het platform kunnen installeren. Organisaties die van het Orion Platform gebruikmaken zijn op twee manieren en waarschijnlijk ook door twee verschillende groepen aangevallen. De eerste aanval betrof besmette updates die van een backdoor werden voorzien.

Tijdens het onderzoek naar deze aanval werd een tweede aanval ontdekt, die zeer vermoedelijk door een andere groep is uitgevoerd. Bij deze tweede aanval wordt er gebruikgemaakt van een kwetsbaarheid in de SolarWinds Orion API waardoor een aanvaller zonder authenticatie commando's op het systeem kan uitvoeren, zoals de installatie van een backdoor.

Deze kwetsbaarheid is in alle recente versies van de software aanwezig. Om het beveiligingslek te verhelpen kwam SolarWinds met versies 2019.4 HF6 en 2020.2.1 HF2. Het ministerie van Homeland Security eist nu dat alle federale overheidsinstanties die nog van het Orion Platform gebruikmaken voor morgen versie 2020.2.1 HF2 installeren.

Reacties (2)
31-12-2020, 11:57 door Anoniem
Las ik niet ergens dat er ook Flash in dit sw pakket zit? En dat de ondersteuning ervan per 1/1/2021 gestopt is?
04-01-2021, 10:27 door Anoniem
Door Anoniem: Las ik niet ergens dat er ook Flash in dit sw pakket zit? En dat de ondersteuning ervan per 1/1/2021 gestopt is?

Een simpele zoekopdracht op het web had je laten zien dat Flash idd onderdeel kan zijn van de SolarWinds omgeving.
Gezien het cancelen van Flash door Adobe, is het eenvoudig uit de update 'stroom' te halen lijkt mij.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.