跳到主要内容

超危

Pulse Connect Secure代码执行漏洞

2021-04-23 16:29:43 公开 ,2026-08-14 01:29:20 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • CWE Top 25 (2023)
  • 无需认证
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-287 (Improper Authentication)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2021-04-20 08:00:00

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS v2 风险值
7.5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3 风险值
10
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
10

详细信息

漏洞类型
授权问题
漏洞描述
Pulse Secure Pulse Connect Secure(又名PCS,前称Juniper Junos Pulse)是美国Pulse Secure公司的一套SSL VPN解决方案。 可通过许可证服务器处理终结点访问的释放后使用漏洞可能允许未经验证的远程攻击者在易受攻击的Pulse Connect安全网关系统上执行任意代码。运行PC 9.0R3或更高版本或9.1R1到9.2R11.3的每个系统都会受到影响。启用许可证服务器配置不是易受攻击的先决条件。无论系统是否为实际的许可证服务器,都存在易受攻击的终结点。通过向易受攻击的Pulse Connect安全系统发出精心编制的请求,未经验证的远程攻击者可能能够以root权限在网关上执行任意代码。
修复建议
1、应用更新Pulse Connect Secure 9.1R11.4解决了此漏洞和其他漏洞。https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44784/ 2、其它解决方法如果您不使用以下解决方案禁用的功能,我们建议即使在已升级到9.1R11.4的系统上也应用XML解决方案,以减少攻击面。Pulse Secure发布了一个Workaround-2104.xml文件,其中包含针对此漏洞和其他漏洞的缓解措施。导入此XML解决方案将立即激活保护,并且不需要VPN系统停机。此解决方法将阻止与以下URI模式匹配的请求: ^/+dana/+meeting ^/+dana/+fb/+smb ^/+dana-cached/+fb/+smb ^/+dana-ws/+namedusers ^/+dana-ws/+metric请注意,安装此解决方法将阻止使用以下功能:Windows文件共享浏览器Pulse Secure Collaboration许可证服务器我们建议将此类系统更新为PCS 9.1R11.4,而不是使用解决方案来保护用作许可证服务器的PC。如果不可能,请限制允许哪些IP地址与系统通信。 3、运行PCS完整性保证实用程序PCS管理员应运行PCS完整性保证实用程序,以帮助确定系统是否有证据表明它已被破坏。请注意此工具的两个限制: 完成完整性保证工具后,PCS设备将自动重新启动。 由于运行完整性保证工具依赖于使用PCS设备本身的管理web界面,因此可以合理地假设,受到危害的设备可能会显示误导性结果。 4、启用未经验证的请求日志记录默认情况下,PCS设备不会记录未经验证的web请求。此外,PCS设备的管理界面将发出警告:选择此选项可能会在发生攻击时迅速填满用户访问日志空间。 由于此漏洞可通过对PC的未经验证的请求进行攻击,因此只有在启用未经验证的请求日志记录选项的情况下,才可能存在攻击证据。通过访问:系统->日志/监控->用户访问->设置并启用未经验证的请求选项,在PCS管理web界面中启用此功能。 5、启用远程日志记录危害PCS设备的攻击者可以在此过程中删除设备日志。因此,请配置远程Syslog服务器以确保不会修改或删除PCS日志条目。

参考链接