شرکت فراگستر در واکنش به برخی ادعاها و گزارشهای منتشره درباره وجود آسیبپذیری طی یک اطلاعیه رسمی پاسخ داد.
شرکت فراگستر در واکنش به برخی ادعاها و گزارشهای منتشره درباره وجود آسیبپذیری طی یک اطلاعیه رسمی پاسخ داد.
به گزارش افتانا، در پی انتشار برخی گزارشها و ادعاها درباره وجود آسیبپذیری در محصولات شرکت فراگستر، این شرکت خبر داد که به زودی بیانیه رسمی را پس از جمعبندی نهایی نتایج، منتشر خواهد کرد. اکنون این بیانیه از سوی این شرکت منتشر شدهاست.
در این بیانیه آمده است:
«پیرو انتشار مطلبی در فضای مجازی از سوی گروهی با عنوان APT Iran در خصوص ادعای وجود آسیبپذیری امنیتی در برخی از نسخ سامانه اتوماسیون اداری فراگستر، پس از بررسی موضوع در جلسات تخصصی، تصمیم بر آن شد تا پیش از اتخاذ هرگونه موضعگیری تدافعی، با درک دغدغهها و نگرانیهای احتمالی، در کنار مشتریان خود قرار بگیریم و با جدی گرفتن هشدارهای امنیتی، موضوع را با نگاهی واقعبینانه بررسی کنیم. درنتیجه به دلیل اهمیت حیاتی مقوله امنیت در حوزه فناوری اطلاعات و جایگاه حساس سازمانهای بهرهبردار، این موضوع را با حداکثر دقت بررسی کردیم که در این راستا نکات زیر به استحضار میرسد:
1. اکثر قریب به اتفاق نسخههایی که در خبر مذکور به آنها اشاره شده، مربوط به نسلهای قدیمی سامانه اتوماسیون اداری فراگستر بوده که بعضاً به ۴ تا ۵ سال قبل بازمیگردند. با وجود عدم ارائه شواهد و ادله فنی، این احتمال در بدبینانهترین سناریو مورد توجه قرار گرفته که ممکن است خبر مذکور به هر نحوی واقعی باشد. لذا فراگستر اعلام آمادگی می نماید تا در کوتاهترین زمان ممکن نسبت به بهروزرسانی سامانه سازمانهای بهرهبردار به آخرین نسخه پایدار و امن اقدام نماید.
2. ضمن اعلام این مهم که نسخه پایدار سامانه، سری xx3.7.0.2 میباشد، با دیدگاهی واقع بینانه اعلام میگردد تهدیدات امنیتی همواره صرفاً از ناحیه نرمافزار و سامانه ها نبوده و در برخی مواقع ضعفهای مرتبط با زیرساخت شبکه، تنظیمات بهرهبرداری، سیاستهای دسترسی و رویههای عملیاتی سازمانها میتواند منشأ مخاطرات امنیتی باشد. در همین راستا، تیم فنی فراگستر اعلام آمادگی مینماید تا همزمان با بهروزرسانی سامانه، ممیزی زیرساخت عملیاتی سازمان های بهره بردار نیز را همراه با واحدهای متولی سازمان اجرا نماید و پیشنهادهای لازم جهت ارتقای سطح امنیت مرتبط با سامانه را ارائه نماید، تا یک بسته جامع ارتقای امنیتی در اختیار سازمانها قرار گیرد.
3. نکته سوم آنکه نسخه پایدار و فعلی سامانه اتوماسیون اداری فراگستر، مطابق با آخرین نمایههای حفاظتی و دستورالعملهای مرکز راهبردی افتا، به قابلیتهای امنیتی پیشرفتهتری مجهز شده است. از جمله میتوان به موارد زیر اشاره کرد:
- تقویت زیرساخت ثبت و نگهداری لاگها و رکوردهای ممیزی
- توسعه سازوکارهای احراز هویت و اعتبارسنجی کاربران
- اعمال مدیریت پیشرفته در تغییر مشخصههای امنیتی
- بهبود و توسعه الگوریتمهای رمزنگاری دادههای حساس
- افزایش دامنه اعتبارسنجی در تغییر دادههای حساس
در پایان، تصریح میشود شرکت فراگستر خود را نه صرفاً یک ارائهدهنده نرمافزار، بلکه شریک فنی و تجاری سازمانهای بهرهبردار میداند و همواره تلاش میکند با نگاهی حرفهای، مسئولانه و بهدور از هیجانات رسانهای، در مسیر ارائه خدمات شایسته و پایدار به سازمانها و کسبوکارهای کشور عزیزمان ایران پیشگام باشد.»