【注意】Pulse Connect 远程代码执行漏洞

    一、漏洞简述

2021年04月21日,360CERT监测发现PulseSecure发布了Pulse Connect远程代码执行的风险通告,漏洞编号为CVE-2021-22893,漏洞等级:严重,漏洞评分:10.0

Pulse Connect是企业级高性能的VPN系统,在企业中被广泛的使用。

对此,360CERT建议广大用户及时将Pulse Connect升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

二、 风险等级

360CERT对该漏洞的评定结果如下

三、漏洞详情 

CVE-2021-22893: 代码执行漏洞

CVE: CVE-2021-22893

组件: Pulse Connect

漏洞类型: 代码执行

影响: 服务器接管

简述: Pulse Connect中存在一处严重漏洞,允许未通过身份验证的攻击者直接在系统中执行任意代码。

四、影响版本

– Pulse Secure:Pulse Connect: 9.0R3<=Pulse Connect<9.1R.11.4

五、修复建议

通用修补建议:升级Pulse Connect9.1R.11.4

临时修补建议:Pulse官方提供了一种解决方案:

该文件会禁用以下两个功能

– Windows File Share Browser

– Pulse Secure Collaboration

1. 从 官网可以下载Workaround-2104.xml文件

2. 在管理员界面 Maintenance > Import/Export > Import XML 处导入该文件

3. 在管理员界面 User > User Role > Click Default Option >> 点击 General

4. 检查每个用户的 “Files, Window” 选项处于未启用状态





江苏国骏-打造安全可信的网络世界

为IT提升价值


http://www.jsgjxx.com/

免费咨询热线:400-6776-989


6058648972f7a.jpg

关注公众号

获取免费咨询和安全服务




江苏国骏信息科技有限公司 苏ICP备17037372号-2 电话:400-6776-989; 0516-83887908 邮箱:manager@jsgjxx.com