تحديث Pulse Secure
3556تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
17 سبتمبر, 2019
● عالي
2019-437
الكل
الوصف:
أصدرتPulse Secure تحديثًا لمعالجة عددًا من الثغرات في النسخ التالية من Pulse Policy Secure:
- Pulse Policy Secure 5.3R1 - 5.3R12
- Pulse Policy Secure 5.4R1 - 5.4R7
- Pulse Policy Secure 9.0R1 - 9.0R3.3
- Pulse Policy Secure 5.1R1 - 5.1R15
- Pulse Policy Secure 5.2R1 - 5.2R12
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة استغلال الجلسة (Session hijacking) عن بعد.
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS)).
- حقن وتنفيذ الأوامر.
- تنفيذ برمجيات خبيثة.
الإجراءات الوقائية:
يوصي المركز بتحديث نسخ المنتج المتأثر، حيث أصدرت Pulse Secure توضيحًا لهذا التحديث:
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44101/