APP下载

美国国土安全部督促使用者修补Pulse Secure VPN漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-08-18

报价宝综合消息美国国土安全部督促使用者修补Pulse Secure VPN漏洞

美国-网络安全部门除了提醒各组织尽快修补Pulse Secure VPN上的CVE-2019-11510漏洞外,也释出自家开发的工具(https://github.com/cisagov/check-your-pulse),以协助网管人员查询内网是否遭到开采。

国土安全部旗下的网络安全及基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA)在上周警告,它们接获许多-机关及企业的报告,显示已有许多骇客开采了位于Pulse Secure VPN设备上的CVE-2019-11510漏洞,除了呼吁未修补的使用者应尽速处理,也提醒已完成修补的组织,最好检查骇客是否曾在修补前,就攻陷该漏洞并取得凭证。

去年4月被揭露的CVE-2019-11510,是个任意档案读取漏洞,骇客只要传送一个特制的URI(uniform resource identifier),就能自远端存取VPN服务器上的任何档案,包括所有用户的明文凭证,也可能在每个VPN客户端执行任意命令。

去年10月美国国家安全局就曾警告,已有骇客针对该漏洞展开攻击,英国国家网络安全中心,也几乎是同时发布了警告讯息,今年1月则有骇客透过这项漏洞,来安装REvil勒索软件。

除了骇客对CVE-2019-11510的兴趣不减之外,CISA也观察到骇客的许多攻击手法。例如当骇客取得了使用者的凭证之后,即可借由Pulse Secure VPN装置来入侵企业网络,但他们是利用Tor架构或虚拟私有服务器来存取,以避免被察觉,目的是为了在企业网络上植入长驻后门、搜集文件,或是执行勒索软件等。

此外,CISA还发现,在组织修补该漏洞的数个月之后,骇客还在使用那些遭窃的凭证。

CISA除了督促各大组织尽快修补该漏洞之外,也释出了自家开发的工具,以协助网络管理员查询内部网络,是否有任何可能遭到开采的指标,同时建议就算已经修补了,也应该变更所有使用者的凭证。

2020-04-20 16:49:00

相关文章