內容說明:
Pulse Secure之Pulse Connect Secure VPN設備存在安全漏洞(CVE-2021-22933~22938),攻擊者可利用漏洞任意上傳與刪除檔案或執行命令注入。
影響平台:
Pulse Connect Secure 9.1R12 (不含)以前版本
處置建議:
目前Pulse Secure官方已針對此漏洞釋出更新程式,請各機關聯絡設備維護廠商進行版本確認並將設備更新至以下版本:
Pulse Connect Secure 9.1R12 (含)以後版本
官方公告連結如下:
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44858
CVE編號:
CVE-2021-22933
CVE-2021-22934
CVE-2021-22935
CVE-2021-22936
CVE-2021-22937
CVE-2021-22938
參考資料:
1. https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44858