[KB7765] Megvéd az ESET a SolarWinds ellátási lánc támadásától?

JEGYZET:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Részletek


Kattintson a bővítéshez

2020. december 13-án a Cybersecurity and Infrastructure Security Agency (CISA) bejelentette, hogy a SolarWinds Orion 2020 márciusa és júniusa közötti verzióit aktívan kihasználják. A SolarWinds biztonsági tanácsadást tett közzé, amelyben bejelentette, hogy az MSIL/SunBurst.A néven ismert rosszindulatú kód veszélyeztette a SolarWinds Orion platformját. 

A CISA’bejelentését követő egyetlen napon belül az ESET olyan szoftvert adott hozzá, amely felismeri és blokkolja ennek az exploitnak az összes ismert változatát. Tanácsot adtunk a menedzselt szolgáltatóknak és más csatornapartnereknek is, hogy megtegyék a megfelelő lépéseket ügyfeleik védelme érdekében. 2020. december 16-án az ESET közzétett egy terméktámogatási oldalt, amely arról tájékoztatja ügyfeleinket, hogy az ESET védelmet nyújt a SolarWinds exploit kódja ellen, amely MSIL/SunBurst.A néven ismert


Megoldás

A védelem maximalizálása érdekében a következő lépéseket javasoljuk:

Alkalmazza a hotfixeket a lehető leghamarabb

Amint fentebb említettük, az ESET termékek védelmet nyújtanak az MSIL/SunBurst.A minden ismert változata ellen. Ugyanakkor azt is javasoljuk, hogy kövesse a SolarWinds, a CISA és mások útmutatását, azaz kapcsolja le az érintett termékeket, amíg nem alkalmazza a SolarWinds által kiadott, a sebezhetőséget megszüntető hotfixeket.


Tartsa naprakészen az ESET termékeket


Tartsa engedélyezve az ESET LiveGrid®

Szinte minden esetben az ESET termék az ESET LiveGrid aktiválásával gyorsabban reagál az új fenyegetésekre, mint a modulfrissítésekre.

Tudjon meg többet az ESET LiveGridről, és győződjön meg róla, hogy engedélyezve van-e az ESET termékében.


A malware-támadás kockázatának minimalizálása

Mit tehetek, hogy minimalizáljam a rosszindulatú szoftverek támadásának kockázatát?

  • Rendszeresen készítsen biztonsági másolatot fontos adatairól 
  • Ne módosítsa az ESET termékek alapértelmezett beállításait (kivéve, ha a műszaki ügyfélszolgálat utasítja erre)
  • Töltse le és telepítse a legújabb biztonsági javításokat az operációs rendszeréhez és alkalmazásaihoz

Az ellátási lánc támadásaival kapcsolatos összes ESET biztonsági cikk listáját lásd az ellátási lánc támadásacímű oldalon.