內容說明:
Pulse Secure之Pulse Connect Secure VPN設備存在安全漏洞(CVE-2021-22908),遠端攻擊者可利用漏洞繞過身分驗證機制取得管理員權限,進而執行任意程式碼。
影響平台:
Pulse Connect Secure 9.1R11.5 (不含)以前版本
處置建議:
目前Pulse Secure官方已針對此漏洞釋出更新程式,請各機關聯絡設備維護廠商進行版本確認並將設備更新至以下版本:
Pulse Connect Secure 9.1R11.5(含)以後版本
官方公告連結如下:
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44800
CVE編號:
CVE-2021-22908
參考資料:
1. https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44800
2. https://thehackernews.com/2021/05/new-high-severity-vulnerability.html