※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2019-04-17 08:48:15
看板 Gossiping
作者 標題 [新聞] 多款企業等級的VPN應用允許駭客繞過身分
時間 Tue Apr 16 15:12:18 2019
1.媒體來源:
※ IThome
2.記者署名
※ 陳曉莉
3.完整新聞標題:
※ 多款企業等級的VPN應用允許駭客繞過身分認證,
思科、Palo Alto Networks及Pulse Secure被點名
4.完整新聞內文:
※ Palo Alto、Pulse Secure、思科以及F5所開發的VPN含有安全漏洞,
將允許駭客繞過身分認證機制,存取使用者的應用服務,
截至4月15日Palo Alto、Pulse Secure已完成修補
美國電腦網路危機處理暨協調中心(CERT/CC)上周指出,
有多家業者所開發的虛擬私人網路(Virtual Private Network,VPN)
含有安全漏洞,將允許駭客繞過身分認證機制,存取使用者的應用服務,
被點名的業者與產品包括Palo Alto Networks GlobalProtect Agent、
Pulse Secure Connect Secure、思科的AnyConnect,以及F5 Networks。
有別於一般消費者所使用的VPN服務是為了藏匿自己的足跡並保障隱私,
企業採用VPN服務通常是為了方便遠端員工存取企業網路中的資源。
而美國國防部資訊分享與分析中心(Information Sharing and
Analysis Center,ISAC)的遠端存取工作小組,則發現了編號為
CVE-2019-1573的安全漏洞,該漏洞的存在是因為它沒有加密存放
在記憶體或紀錄檔案中的認證資訊或期間Cookie,假設駭客得以
存取VPN用戶的終端裝置或利用其它方法取得Cookie,就能重播
CVE-2019-1573的安全漏洞,該漏洞的存在是因為它沒有加密存放
在記憶體或紀錄檔案中的認證資訊或期間Cookie,假設駭客得以
存取VPN用戶的終端裝置或利用其它方法取得Cookie,就能重播
此一期間並繞過其它身分認證機制,進而存取必須透過VPN才能使用的應用。
目前已確定此一漏洞影響了Palo Alto Networks的GlobalProtect Agent、
Pulse Secure的Connect Secure、F5 Networks,以及思科的AnyConnect,
但CERT表示,這似乎是VPN程式常用的配置,可能有其它VPN品牌也受波及。
截稿前Palo Alto Networks、Pulse Secure已修補了相關漏洞。
2019/4/16更新:Pulse Secure已於4/12發布更新,內文已補充。
5.完整新聞連結 (或短網址):
※ https://www.ithome.com.tw/news/129986
多款企業等級的VPN應用允許駭客繞過身分認證,思科、Palo Alto Networks及Pulse Secure被點名 | iThome
Palo Alto、Pulse Secure、思科以及F5所開發的VPN含有安全漏洞,將允許駭客繞過身分認證機制,存取使用者的應用服務,截至4月15日Palo Alto、Pulse Secure已完成修補 ...
Palo Alto、Pulse Secure、思科以及F5所開發的VPN含有安全漏洞,將允許駭客繞過身分認證機制,存取使用者的應用服務,截至4月15日Palo Alto、Pulse Secure已完成修補 ...
6.備註:
※ 一個人一天只能張貼一則新聞,被刪或自刪也算額度內,超貼者水桶,請注意
趕快去更新填補漏洞吧
--
我的BBS站:ns.suchi.idv.tw
Linux/Mac 請用ssh bbsu@ns.suchi.idv.tw 指令進入
Mac 也可用Welly 連線:ns.suchi.idv.tw
Windows 請用PCMan連線 ns.suchi.idv.tw
網頁版正在製作中
已開通gmail可認證
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.194.189.71
※ 文章代碼(AID): #1SjO1M0- (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1555398742.A.03E.html
推 : yo叔宇宙1F 04/16 15:12
推 : 樓下跳板王2F 04/16 15:12
推 : cisco?3F 04/16 15:13
恩恩 思科就是cisco※ 編輯: bamchisu (123.194.189.71), 04/16/2019 15:18:31
→ : 我找yo叔 他都免費給4F 04/16 15:18
推 : 這年頭還有架BBS.........5F 04/16 15:19
有喔,你現在用的不就是BBS?※ 編輯: bamchisu (123.194.189.71), 04/16/2019 15:21:08
推 : 還好我都用nord6F 04/16 15:24
推 : 這篇的笑點就在五樓了7F 04/16 15:25
→ : 這篇的笑點就在五樓了
→ : 這篇的笑點就在五樓了
--
※ 看板: Gossiping 文章推薦值: 1 目前人氣: 0 累積人氣: 1062
作者 bamchisu 的最新發文:
- 是作業系統Linux權威,成大環工博士意外走向電腦資訊, 起初架網站只是想記錄學習心得,意外成為人氣Linux技術教學網站, 瀏覽人數已四千多萬,2003年出版的「鳥哥的Linux私房菜」熱銷多年至今 …408F 310推 4噓
- ※發文無1~6小標格式或未依順序任意刪除者會被刪文 1.媒體來源: 2.記者署名 3.完整新聞標題: 4.完整新聞內文: 連續11年獲教育部教學卓越計畫與高教深耕獎勵,不僅是彰投雲嘉規模最大的私立大學 …55F 39推 1噓
- 1.媒體來源: 2.記者署名 3.完整新聞標題: 思科、Palo Alto Networks及Pulse Secure被點名 4.完整新聞內文: 將允許駭客繞過身分認證機制,存取使用者的應用服務, 截 …8F 6推
- 最近小弟感覺去面試有的時候, 對方其實不是想要招你進來,所以找你來面試, 而是來打探其他公司消息跟竊取商業機密的, 我在台灣面試了一些公司之後, 八成的公司都會問其他公司同業的做法, 甚至問得很細,連 …38F 15推 1噓
- 感覺面了幾間公司 HR講話沒別的,就是要砍薪水, 砍薪水也沒什麼理由,就是想盡各種理由砍薪水, 砍薪水就是他們的KPI嗎? 還是台灣老闆就是要他們來砍薪水的, 這就是台灣要的HR嗎? 然後不光是台灣的 …98F 63推 1噓
點此顯示更多發文記錄
( ̄︶ ̄)b leon999su 說讚!
回列表(←)
分享