[English]Die ncccgroup hat zum 5. August ein Technical Advisory veröffentlicht, welches vor der RCE-Schwachstelle CVE-2021-22937 in Pulse Connect Secure warnt. Die Pulse Connect Secure Appliance leidet unter einer unkontrollierten Archivextraktionsschwachstelle, die es einem Angreifer ermöglicht, beliebige Dateien zu überschreiben, was zu einer Remote Code Execution als Root führt. Diese Sicherheitsanfälligkeit ist eine Umgehung des Patches für CVE-2020-8260.
Anzeige
Gemäß der im Technical Advisory veröffentlichten Informationen führt die erfolgreiche Ausnutzung dieser Schwachstelle zu einer Remote-Code-Ausführung auf dem zugrunde liegenden Betriebssystem mit Root-Rechten. Ein Angreifer mit einem solchen Zugriff kann alle über die Webanwendung erzwungenen Beschränkungen umgehen und das Dateisystem neu einhängen, wodurch er eine dauerhafte Hintertür erstellen, Anmeldedaten extrahieren und entschlüsseln, VPN-Clients kompromittieren oder in das interne Netzwerk eindringen kann.
Der Hersteller empfiehlt ein Upgrade auf Pulse Connect Secure (PCS) 9.1R12, oder höher.
Anzeige