一、漏洞简述
2021年04月21日,360CERT监测发现PulseSecure
发布了Pulse Connect远程代码执行
的风险通告,漏洞编号为CVE-2021-22893
,漏洞等级:严重
,漏洞评分:10.0
。
Pulse Connect是企业级高性能的VPN系统,在企业中被广泛的使用。
对此,360CERT建议广大用户及时将Pulse Connect
升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。
二、 风险等级
360CERT对该漏洞的评定结果如下
三、漏洞详情
CVE-2021-22893: 代码执行漏洞
CVE: CVE-2021-22893
组件: Pulse Connect
漏洞类型: 代码执行
影响: 服务器接管
简述: Pulse Connect中存在一处严重漏洞,允许未通过身份验证的攻击者直接在系统中执行任意代码。
四、影响版本
– Pulse Secure:Pulse Connect
: 9.0R3<=Pulse Connect<9.1R.11.4
五、修复建议
通用修补建议:升级Pulse Connect
到9.1R.11.4
临时修补建议:Pulse官方提供了一种解决方案:
该文件会禁用以下两个功能
– Windows File Share Browser
– Pulse Secure Collaboration
1. 从 官网可以下载Workaround-2104.xml
文件
2. 在管理员界面 Maintenance > Import/Export > Import XML 处导入该文件
3. 在管理员界面 User > User Role > Click Default Option >> 点击 General
4. 检查每个用户的 “Files, Window” 选项处于未启用状态
江苏国骏-打造安全可信的网络世界
为IT提升价值
http://www.jsgjxx.com/
免费咨询热线:400-6776-989
关注公众号
获取免费咨询和安全服务