顯示廣告
隱藏 ✕
※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2019-04-17 08:48:15
看板 Gossiping
作者 bamchisu (chisu)
標題 [新聞] 多款企業等級的VPN應用允許駭客繞過身分
時間 Tue Apr 16 15:12:18 2019


1.媒體來源:
※ IThome


2.記者署名
※ 陳曉莉


3.完整新聞標題:
※ 多款企業等級的VPN應用允許駭客繞過身分認證,
思科、Palo Alto Networks及Pulse Secure被點名


4.完整新聞內文:
※ Palo Alto、Pulse Secure、思科以及F5所開發的VPN含有安全漏洞,
將允許駭客繞過身分認證機制,存取使用者的應用服務,
截至4月15日Palo Alto、Pulse Secure已完成修補

美國電腦網路危機處理暨協調中心(CERT/CC)上周指出,
有多家業者所開發的虛擬私人網路(Virtual Private Network,VPN)
含有安全漏洞,將允許駭客繞過身分認證機制,存取使用者的應用服務,
被點名的業者與產品包括Palo Alto Networks GlobalProtect Agent、
Pulse Secure Connect Secure、思科的AnyConnect,以及F5 Networks。

有別於一般消費者所使用的VPN服務是為了藏匿自己的足跡並保障隱私,
企業採用VPN服務通常是為了方便遠端員工存取企業網路中的資源。

而美國國防部資訊分享與分析中心(Information Sharing and
Analysis Center,ISAC)的遠端存取工作小組,則發現了編號為
CVE-2019-1573的安全漏洞,該漏洞的存在是因為它沒有加密存放
在記憶體或紀錄檔案中的認證資訊或期間Cookie,假設駭客得以
存取VPN用戶的終端裝置或利用其它方法取得Cookie,就能重播

此一期間並繞過其它身分認證機制,進而存取必須透過VPN才能使用的應用。


目前已確定此一漏洞影響了Palo Alto Networks的GlobalProtect Agent、
Pulse Secure的Connect Secure、F5 Networks,以及思科的AnyConnect,
但CERT表示,這似乎是VPN程式常用的配置,可能有其它VPN品牌也受波及。

截稿前Palo Alto Networks、Pulse Secure已修補了相關漏洞。

2019/4/16更新:Pulse Secure已於4/12發布更新,內文已補充。




5.完整新聞連結 (或短網址):
https://www.ithome.com.tw/news/129986
多款企業等級的VPN應用允許駭客繞過身分認證,思科、Palo Alto Networks及Pulse Secure被點名 | iThome
[圖]
Palo Alto、Pulse Secure、思科以及F5所開發的VPN含有安全漏洞,將允許駭客繞過身分認證機制,存取使用者的應用服務,截至4月15日Palo Alto、Pulse Secure已完成修補 ...

 


6.備註:
※ 一個人一天只能張貼一則新聞,被刪或自刪也算額度內,超貼者水桶,請注意
趕快去更新填補漏洞吧


--
我的BBS站:ns.suchi.idv.tw
Linux/Mac 請用ssh bbsu@ns.suchi.idv.tw 指令進入
Mac 也可用Welly 連線:ns.suchi.idv.tw
Windows 請用PCMan連線 ns.suchi.idv.tw
網頁版正在製作中
已開通gmail可認證

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.194.189.71
※ 文章代碼(AID): #1SjO1M0- (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1555398742.A.03E.html
VVizZ: yo叔宇宙1F 04/16 15:12
gaexpa9920: 樓下跳板王2F 04/16 15:12
orze04: cisco?3F 04/16 15:13
恩恩 思科就是cisco
※ 編輯: bamchisu (123.194.189.71), 04/16/2019 15:18:31
meredith001: 我找yo叔 他都免費給4F 04/16 15:18
cn2842: 這年頭還有架BBS.........5F 04/16 15:19
有喔,你現在用的不就是BBS?
※ 編輯: bamchisu (123.194.189.71), 04/16/2019 15:21:08
ElizabethXIV: 還好我都用nord6F 04/16 15:24
boogieman: 這篇的笑點就在五樓了7F 04/16 15:25
boogieman: 這篇的笑點就在五樓了

--
※ 看板: Gossiping 文章推薦值: 1 目前人氣: 0 累積人氣: 1062 
作者 bamchisu 的最新發文:
  • +306 [新聞] 崑大資傳系「鳥哥」架Linux免費教學網 人氣破四千萬 - Gossiping 板
    作者: 123.194.136.52 (台灣) 2021-07-24 01:50:01
    是作業系統Linux權威,成大環工博士意外走向電腦資訊, 起初架網站只是想記錄學習心得,意外成為人氣Linux技術教學網站, 瀏覽人數已四千多萬,2003年出版的「鳥哥的Linux私房菜」熱銷多年至今 …
    408F 310推 4噓
  • +38 [新聞] 大葉大學德國師徒制辦學,厚植學生競爭力 - Gossiping 板
    作者: 60.251.53.169 (台灣) 2020-03-03 13:06:37
    ※發文無1~6小標格式或未依順序任意刪除者會被刪文 1.媒體來源: 2.記者署名 3.完整新聞標題: 4.完整新聞內文: 連續11年獲教育部教學卓越計畫與高教深耕獎勵,不僅是彰投雲嘉規模最大的私立大學 …
    55F 39推 1噓
  • +6 [新聞] 多款企業等級的VPN應用允許駭客繞過身分認證, - Gossiping 板
    作者: 123.194.189.71 (台灣) 2019-04-16 15:12:18
    1.媒體來源: 2.記者署名 3.完整新聞標題: 思科、Palo Alto Networks及Pulse Secure被點名 4.完整新聞內文: 將允許駭客繞過身分認證機制,存取使用者的應用服務, 截 …
    8F 6推
  • +14 [討論] 被問到之前公司怎麼做的該怎麼答? - Soft_Job 板
    作者: 123.193.208.68 (台灣) 2018-12-31 15:01:59
    最近小弟感覺去面試有的時候, 對方其實不是想要招你進來,所以找你來面試, 而是來打探其他公司消息跟竊取商業機密的, 我在台灣面試了一些公司之後, 八成的公司都會問其他公司同業的做法, 甚至問得很細,連 …
    38F 15推 1噓
  • +62 [討論] 台灣的HR是不是只會砍薪水 - Soft_Job 板
    作者: 123.193.208.68 (台灣) 2018-12-11 17:45:31
    感覺面了幾間公司 HR講話沒別的,就是要砍薪水, 砍薪水也沒什麼理由,就是想盡各種理由砍薪水, 砍薪水就是他們的KPI嗎? 還是台灣老闆就是要他們來砍薪水的, 這就是台灣要的HR嗎? 然後不光是台灣的 …
    98F 63推 1噓
點此顯示更多發文記錄
分享網址: 複製 已複製
( ̄︶ ̄)b leon999su 說讚!
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇