
CVE-2024-7593 est une vulnérabilité critique affectant plusieurs produits Pulse Secure, notamment Pulse Secure VPN. Cette vulnérabilité permet à un attaquant authentifié ayant accès à l'interface de gestion d'exécuter des commandes arbitraires sur le serveur affecté. Cela peut conduire à l'exécution de code malveillant, compromettant l'intégrité et la disponibilité du système.
Détails techniques Type : Exécution de code à distance (RCE). Sévérité : Critique (CVSS : 9.8). Versions affectées : Certaines versions de Pulse Secure VPN sont concernées ; veuillez consulter l'avis de sécurité de Pulse Secure pour plus de détails. Impact potentiel Un attaquant exploitant cette vulnérabilité pourrait :
Mesures d'atténuation Il est recommandé aux administrateurs système de mettre à jour vers la dernière version du logiciel et d'appliquer les correctifs de sécurité fournis par Pulse Secure. De plus, il est conseillé de restreindre l'accès à l'interface de gestion aux seuls utilisateurs nécessaires.
FOFA Query : app="Virtual-Traffic-Manager" ZoomEye Dork : app:"Virtual Traffic Manager Appliance"
Le VPN Pulse Secure utilise généralement le port 9090 pour son interface de gestion. Ce port peut être une cible pour les attaquants, en particulier à la lumière de vulnérabilités comme CVE-2024-7593. Sécuriser ce port en limitant l'accès aux adresses IP de confiance et en surveillant les tentatives d'accès peut aider à prévenir l'exploitation.
