Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米連邦政府機関に「SolarWinds Orion」製品の遮断命令

SolarWinds製のIT管理製品がサイバー攻撃の対象となっていることが判明したことを受け、米国土安全保障省のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、連邦政府機関に対して製品の遮断を求める緊急指令を発行した。

国家が関与すると見られるサイバー攻撃によって「SolarWinds Orion Platform」が侵害されていることが判明。現在利用可能な唯一の緩和策とし、デバイスの切断を緊急措置として実行するよう命令した。

同製品は、連邦政府ネットワークシステムのトラフィック監視に多く採用されており、侵害された場合は重大な影響をもたらすおそれがある。

SolarWindsでは、ホットフィクスを公開。追加のホットフィクスについても準備を進めている。しかし、CISAではこうした対応に理解を示しつつも、製品を再度インストールし、パッチを適用するには、CISAからのガイダンスを待つよう連邦政府機関に命じた。

対応にあたっては、システムやメモリのフォレンジックデータを作成し、アカウントや同製品を接続するDNSなどシステムに危殆化の兆候がないか調査を行うよう求めている。

(Security NEXT - 2020/12/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「情報セキュリティ白書2025」PDF版を先行公開 - 書籍は9月30日発売
未公開脆弱性情報、公表前の開示自粛を呼びかけ - 政府や関係機関
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」
「WarpDrive」の学習機能を刷新、3000問以上収録 - NICT
6月に「サイバー防衛シンポジウム熱海」 - 柔軟で先進的な対策を議論
APTグループが「Chrome」ゼロデイ脆弱性を悪用 - リンク経由で感染
オブジェクトストレージ「MinIO」に深刻な脆弱性
攻撃者に狙われるクラウド設定ミス、行政機関の対策を義務化 - 米政府