Microsoft har sluppet detaljer om hvilke produkter Solarwinds-angriperne fikk tilgang til kildekoden for.
Angreperne bak Solorigate fikk tilgang til følgende Microsoft-kildekode
Microsoft forteller at de er ferdig med sine undersøkelser rundt Solorigate-angrepet (gjennom Solarwinds), og at angriperne fikk tilgang til deler av Microsoft sin kildekode. Ifølge Microsoft gjelder dette en liten del av kildekode for Azure, Intune og Exchange. Filene skal ikke ha inneholdt aktive påloggingsdetaljer brukt i produksjonssystemer, men kan ha gitt angriperne mulighet til å studere kildekoden for potensielle sårbarheter. | ||||
Referanser | ||||
---|---|---|---|---|
https://msrc-blog.microsoft.com/2021/02/18/mi[...] https://www.reuters.com/article/us-cyber-sola[...] |