تحذير Pulse Secure
3096تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 إبريل, 2020
● عالي
2020-1120
الكل
لوصف:
أصدرت Pulse Secure تحذيراً عن عدد من الثغرات في المنتجات التالية:
- Pulse Connect Secure
- Pulse Policy Secure
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجوم الوسيط (Man in the middle attack)
- تنفيذ برمجيات خبيثة - عن بعد
الإجراءات الوقائية:
- لم يعد Safari 12 وما بعده يدعم NPAPI. إذا كنت تستخدم إصدارًا قديمًا ، فيجب عليك تحديث المتصفح الخاصة بك إلى أحدث إصدار.
- لقد ألغى الإصدار 45 من Google Chrome والإصدارات الأحدث دعم NPAPI ، وبالتالي لم يعد Java Plugin يعمل على هذه المتصفحات بعد الآن.
- لم يعد Firefox يقدم إصدارًا يدعم NPAPI. الإصدار 52ESR من فايرفوكس هو الإصدار الأخير الذي يدعمه
- في حال استخدام 52ESR ، فيجب عليك تحديث المتصفح إلى أحدث إصدار أو استخدام Pulse Secure Linux Client.
- للمزيد من المعلومات:
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44426/?kA23Z000000L6fASAS