Krytyczna podatność 0-day w Pulse Secure VPN: Co musisz wiedzieć!
Krytyczna podatność 0-day w Pulse Secure VPN: Co musisz wiedzieć!
Firma FireEye wydała ostrzeżenie dotyczące nowej, krytycznej luki w Pulse Secure VPN, znanej jako CVE-2021-22893. Ta podatność umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu, co stwarza poważne zagrożenie dla bezpieczeństwa firmowych sieci.
Grupa APT UNC2630, powiązana z chińskim rządem, wykorzystuje tę lukę, koncentrując się na podmiotach z sektora przemysłu obronnego. FireEye odkryło również nowy wariant złośliwego oprogramowania, który modyfikuje pliki Pulse Secure, tworząc tylną furtkę dla atakujących.
Co gorsza, łatka bezpieczeństwa ma być wydana dopiero w maju. W międzyczasie Pulse Secure zaleca korzystanie z tymczasowego fixa, aby zminimalizować ryzyko ataków. Pamiętaj, że luki w VPN są często wykorzystywane jako wektory ataku na sieci firmowe.
Na podstawie: Źródła








