微软宣布强制屏蔽和隔离含有Solorigate恶意软件的SolarWinds Orion应用版本

电子说

1.2w人已加入

描述

  微软宣布将从今天开始,强制屏蔽和隔离已知含有 Solorigate(sunburst)恶意软件的 SolarWinds Orion 应用版本。上周末,多家媒体报道称有俄罗斯政府背景的黑客组织入侵了 SolarWinds,并在网络监控和库存平台 Orion 更迭版本中插入了恶意软件。

  在新闻曝光之后 SolarWinds 证实,2020年3月至2020年6月期间发布的 Orion 应用版本 2019.4 至 2020.2.1 版本受到恶意软件的污染。在该公司发表官方声明后,微软是最早确认 SolarWinds 事件的网络安全厂商之一。同一天,该公司为 SolarWinds Orion 应用中包含的 Solorigate 恶意软件添加了检测规则。

  不过,这些检测规则只能触发警报,Microsoft Defender 用户可以自行决定如何处理 Orion 应用。然而,在今天的一篇简短的博客中,微软表示现在已经决定从明天开始强行将所有 Orion 应用安装文件进行隔离。

  微软在博文中写道 :“从北京时间12月17日0点开始,Microsoft Defender 软件将开始阻止已知的恶意 SolarWinds 安装文件。即便这些进程正在运行中也会将其进行隔离。需要重点注意的是,这些二进制文件对客户环境构成了重大威胁”。

  责任编辑:PSY

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分