پنجشنبه ۲۲ مرداد ۱۴۰۵ , 13 Aug 2026
جالب است ۰
شرکت فراگستر در واکنش به برخی ادعاها و گزارش‌های منتشره درباره وجود آسیب‌پذیری طی یک اطلاعیه رسمی پاسخ داد.
شرکت فراگستر در واکنش به برخی ادعاها و گزارش‌های منتشره درباره وجود آسیب‌پذیری طی یک اطلاعیه رسمی پاسخ داد.
 
به گزارش افتانا، در پی انتشار برخی گزارش‌ها و ادعاها درباره وجود آسیب‌پذیری در محصولات شرکت فراگستر، این شرکت خبر داد که به زودی بیانیه رسمی را پس از جمع‌بندی نهایی نتایج، منتشر خواهد کرد. اکنون این بیانیه از سوی این شرکت منتشر شده‌است.

در این بیانیه آمده است:
«پیرو انتشار مطلبی در فضای مجازی از سوی گروهی با عنوان APT Iran در خصوص ادعای وجود آسیب‌پذیری امنیتی در برخی از نسخ سامانه اتوماسیون اداری فراگستر، پس از بررسی موضوع در جلسات تخصصی، تصمیم بر آن شد تا پیش از اتخاذ هرگونه موضع‌گیری تدافعی، با درک دغدغه‌ها و نگرانی‌های احتمالی، در کنار مشتریان خود قرار بگیریم و با جدی گرفتن هشدارهای امنیتی، موضوع را با نگاهی واقع‌بینانه بررسی کنیم. درنتیجه به دلیل اهمیت حیاتی مقوله امنیت در حوزه فناوری اطلاعات و جایگاه حساس سازمان‌های بهره‌بردار، این موضوع را با حداکثر دقت بررسی کردیم که در این راستا نکات زیر به استحضار می‌رسد:
1. اکثر قریب به اتفاق نسخه‌هایی که در خبر مذکور به آن‌ها اشاره شده، مربوط به نسل‌های قدیمی سامانه اتوماسیون اداری فراگستر بوده که بعضاً به ۴ تا ۵ سال قبل بازمی‌گردند. با وجود عدم ارائه شواهد و ادله فنی، این احتمال در بدبینانه‌ترین سناریو مورد توجه قرار گرفته که ممکن است خبر مذکور به هر نحوی واقعی باشد. لذا فراگستر اعلام آمادگی می نماید تا در کوتاه‌ترین زمان ممکن نسبت به به‌روزرسانی سامانه سازمان‌های بهره‌بردار به آخرین نسخه پایدار و امن اقدام نماید.
 
2. ضمن اعلام این مهم که نسخه پایدار سامانه، سری xx3.7.0.2 می‌باشد، با دیدگاهی واقع بینانه اعلام می‌گردد تهدیدات امنیتی همواره صرفاً از ناحیه نرم‌افزار و سامانه ها نبوده و در برخی مواقع ضعف‌های مرتبط با زیرساخت شبکه، تنظیمات بهره‌برداری، سیاست‌های دسترسی و رویه‌های عملیاتی سازمان‌ها می‌تواند منشأ مخاطرات امنیتی باشد. در همین راستا، تیم فنی فراگستر اعلام آمادگی می‌نماید تا هم‌زمان با به‌روزرسانی سامانه، ممیزی زیرساخت عملیاتی سازمان های بهره بردار نیز را همراه با واحدهای متولی سازمان اجرا نماید و پیشنهادهای لازم جهت ارتقای سطح امنیت مرتبط با سامانه را ارائه نماید، تا یک بسته جامع ارتقای امنیتی در اختیار سازمان‌ها قرار گیرد.
 
3. نکته سوم آن‌که نسخه‌ پایدار و فعلی سامانه اتوماسیون اداری فراگستر، مطابق با آخرین نمایه‌های حفاظتی و دستورالعمل‌های مرکز راهبردی افتا، به قابلیت‌های امنیتی پیشرفته‌تری مجهز شده‌ است. از جمله می‌توان به موارد زیر اشاره کرد:
-  تقویت زیرساخت ثبت و نگهداری لاگ‌ها و رکوردهای ممیزی
- توسعه سازوکارهای احراز هویت و اعتبارسنجی کاربران
- اعمال مدیریت پیشرفته در تغییر مشخصه‌های امنیتی
- بهبود و توسعه الگوریتم‌های رمزنگاری داده‌های حساس
-  افزایش دامنه اعتبارسنجی در تغییر داده‌های حساس
 
در پایان، تصریح می‌شود شرکت فراگستر خود را نه صرفاً یک ارائه‌دهنده نرم‌افزار، بلکه شریک فنی و تجاری سازمان‌های بهره‌بردار می‌داند و همواره تلاش می‌کند با نگاهی حرفه‌ای، مسئولانه و به‌دور از هیجانات رسانه‌ای، در مسیر ارائه خدمات شایسته و پایدار به سازمان‌ها و کسب‌وکارهای کشور عزیزمان ایران پیشگام باشد.»
 
کد مطلب : 23360
https://aftana.ir/vdcdzs0x.yt0s96a22y.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی