تحديث PulseSecure
2651تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
8 أغسطس, 2021
● عالٍ جدًا
2021-3323
الكل
الوصف:
أصدرت PulseSecure تحديثًا لمعالجة ثغرة في المنتج التالي:
- Pulse Connect Secure before 9.1R12
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- تجاوز سعة مخزن الذاكرة المؤقت
- هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS)
- حقن البرمجيات (Code injection)
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت PulseSecure توضيحًا لهذه التحديثات: