更新日 : 2021/05/07 07:57
CVSS v2- CVSS v310
【Pulse Connect Secure に任意コード実行の脆弱性】
2021年5月7日Pulse Connect Secure脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Pulse Connect Secure には任意コード実行の脆弱性が存在します。 Pulse Connect Secure の持つ Windows File Share Browser および Pulse Secure Collaboration 機能に、認証を回避し任意のコード実行を可能とする脆弱性 (CVE-2021-22893) が発見されました。 FireEye が公開した<a href="https://www.fireeye.com/blog/threat-research/2021/04/suspected-apt-actors-leverage-bypass-techniques-pulse-secure-zero-day.html" target="_blank">レポート</a>によると、2021年4月21日現在、本脆弱性や既知の脆弱性を悪用した攻撃がすでに確認されています。
対象製品
製品:Pulse Connect Secure
企業:パルスセキュア
深刻度(CVSS)
CVSS v2
-
CVSS v3
10

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2021-001375
https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-001375.html
JVN JVNVU#94842247
http://jvn.jp/cert/JVNVU94842247
CVE CVE-2021-22893
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-22893
JPCERT-AT Pulse Connect Secureの脆弱性 (CVE-2021-22893) に関する注意喚起
https://www.jpcert.or.jp/at/2021/at210019.html
CERT-VN VU#213092
https://kb.cert.org/vuls/id/213092
CERT-CA CISA Releases Alert on Exploitation of Pulse Connect Secure Vulnerabilities
https://us-cert.cisa.gov/ncas/current-activity/2021/04/20/cisa-releases-alert-exploitation-pulse-connect-secure
CERT-CA CISA Issues Emergency Directive on Pulse Connect Secure
https://us-cert.cisa.gov/ncas/current-activity/2021/04/20/cisa-issues-emergency-directive-pulse-connect-secure
関連文書 Check Your Pulse: Suspected APT Actors Leverage Authentication Bypass Techniques and Pulse Secure Zero-Day
https://www.fireeye.com/blog/threat-research/2021/04/suspected-apt-actors-leverage-bypass-techniques-pulse-secure-zero-day.html
日付情報
登録日
2021/05/07 07:57:00
最終更新日
2021/05/07 07:57:00
「Pulse Connect Secure」に関する直近の脆弱性情報
もっと見る >>