Cómo usar FortiClient y FortiClient EMS para detectar una vulnerabilidad «Sunburst»/SolarWinds.

Buenas ​👏​, para los que nos os acordéis de mí soy César Sánchez y hoy os voy a ayudar con: 🔽 Cómo usar FortiClient y FortiClient EMS para detectar una vulnerabilidad «Sunburst»/SolarWinds.

Descripción

Este artículo describe cómo utilizar una función de exploración de vulnerabilidades en FortiClient/FortiClient EMS para detectar el software de gestión y supervisión de TI Orion de SolarWind vulnerable.

Para obtener más información sobre este truco, consulte la publicación del blog de Fortinet:

Alcance

  • Además de Firma Antivirus W32/Rayo de solproporcionando protección contra el troyano Sunburst, Fortinet lanzó la firma Vulnerability Scan 1.00229
    para detectar aplicaciones vulnerables de SolarWinds.

Solución

En el ccsme:

1. Verifique que Vulnerability Scan Signatures esté actualizado en FortiClient y FortiClient EMS.

ems-vul-db.PNG

2. Habilite la detección de vulnerabilidades para identificar cualquier extremo vulnerable de SolarWinds. Una vez finalizado el análisis de vulnerabilidades, verá los endpoints descubiertos.

Tablero-VUL.png

Y aplicaciones vulnerables:

ems_2.PNG

Se recomienda poner en cuarentena el endpoint para que se desconecte de la red y volver a conectarlo una vez que se haya limpiado/reparado.

EMS-Cuarentena.png

En el endpoint:

En los resultados del análisis de vulnerabilidades, podrá ver la ruta a la aplicación vulnerable:

orion.jpg

Una vez identificado, puede parchee el endpoint manualmente usando el enlace de descarga proporcionado.

enlace_orion.jpg

​🔎 Para acabar, felicitarte por haber llegado hasta el final de este artículo. Espero que haya sido de ayuda y que te veamos por aquí de nuevo.
Si no puedes dar con la solución a tu dilema usa la barra de arriba o déjanos tu pregunta en los comentarios.
¡Nos vemos!

Deja una respuesta 0

Your email address will not be published. Required fields are marked *