轉知:【漏洞預警】Pulse Connect Secure產品存在安全漏洞(CVE-2019-11510、CVE-2019-11539),允許未經授權使用者取得帳號與密碼,請儘速確認並進行更新。
教育機構ANA通報平台
|
發佈編號 |
TACERT-ANA-2019082901085555 |
發佈時間 |
2019-08-29 13:13:58 |
|
事故類型 |
ANA-漏洞預警 |
發現時間 |
2019-08-28 10:39:43 |
|
影響等級 |
中 |
||
|
[主旨說明:]【漏洞預警】Pulse Connect Secure產品存在安全漏洞(CVE-2019-11510、CVE-2019-11539),允許未經授權使用者取得帳號與密碼,請儘速確認並進行更新 |
|||
|
[內容說明:] 轉發國家資安資訊分享與分析中心 資安訊息警訊 NCCST-ANA-G2019-0130 |
|||
|
[影響平台:] Pulse Connect Secure 9.0R1 - 9.0R3.3 |
|||
|
[建議措施:] Pulse Secure已針對前述漏洞釋出修復版本,請聯絡設備維護廠商進行版本確認與更新,官方公告連結如下: |
|||
|
[參考資料:] 1.https://badpackets.net/over-14500-pulse-secure-vpn-endpoints-vulnerable-to-cve-2019-11510/ |
|||
|
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 |
|
教育機構資安通報應變小組 |
參考連結:http://www.tcrc.edu.tw/new/new-list/pulse-connect-secure-cve-2019-11510-cve-2019-11539