[KB7765] Beskytter ESET mig mod SolarWinds' angreb på forsyningskæden?

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Detaljer om dette


Klik for at udvide

Den 13. december 2020 annoncerede Cybersecurity and Infrastructure Security Agency (CISA) den aktive udnyttelse af versioner af SolarWinds Orion mellem marts og juni 2020. SolarWinds offentliggjorde en sikkerhedsadvarsel, der meddelte, at ondsindet kode, kendt som MSIL/SunBurst.A, havde kompromitteret SolarWinds Orion-platformen.

Inden for en enkelt dag efter CISA's meddelelse tilføjede ESET software, der opdager og blokerer alle kendte varianter af denne udnyttelse. Vi rådgav også managed service-udbydere og andre kanalpartnere, så de kunne tage de rette skridt til at beskytte deres kunder. Den 16. december 2020 offentliggjorde ESET en produktsupportside, der informerede vores kunder om, at ESET beskytter mod SolarWinds' exploit-kode, kendt som MSIL/SunBurst.A


Løsning

For at maksimere din beskyttelse anbefaler vi følgende trin:

Anvend hotfixes så hurtigt som muligt

Som nævnt ovenfor beskytter ESET-produkterne mod alle kendte varianter af MSIL/SunBurst.A. Vi anbefaler dog også at følge vejledningen fra SolarWinds, CISA og andre, som er at afbryde forbindelsen til de berørte produkter, indtil du anvender hotfixes fra SolarWinds, som fjerner sårbarheden.


Hold ESET-produkterne opdaterede


Hold ESET LiveGrid® aktiveret

I næsten alle tilfælde vil dit ESET-produkt med ESET LiveGrid aktiveret reagere hurtigere på nye trusler end på modulopdateringer.

Få mere at vide om ESET LiveGrid, og sørg for, at det er aktiveret i dit ESET-produkt.


Minimer risikoen for malware-angreb

Hvad kan jeg gøre for at minimere risikoen for et malware-angreb?

  • Tag jævnligt backup af dine vigtige data
  • Undlad at ændre standardindstillingerne for dine ESET-produkter (medmindre du bliver bedt om det af teknisk support)
  • Download og installer de seneste sikkerhedsopdateringer til dit operativsystem og dine programmer

For at se en liste over alle ESET-sikkerhedsartikler relateret til angreb i forsyningskæden, se angreb i forsyningskæden.