
# Pulse Secure VPN RCE भेद्यता का दस्तावेज़ीकरण प्रभाव विश्लेषण, शमन, तथा FOFA और ZoomEye के लिए टोही डॉर्क्स सहित एक महत्वपूर्ण Pulse Secure VPN RCE भेद्यता का दस्तावेज़ीकरण।
CVE-2024-7593 एक गंभीर कमजोरी है जो कई Pulse Secure उत्पादों को प्रभावित करती है, जिसमें Pulse Secure VPN भी शामिल है। यह कमजोरी एक प्रमाणित हमलावर को प्रबंधन इंटरफ़ेस तक पहुंच के साथ प्रभावित सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है। इससे दुर्भावनापूर्ण कोड का निष्पादन हो सकता है, जिससे सिस्टम की अखंडता और उपलब्धता से समझौता हो सकता है।
तकनीकी विवरण प्रकार: रिमोट कोड निष्पादन (RCE)। गंभीरता: गंभीर (CVSS: 9.8)। प्रभावित संस्करण: Pulse Secure VPN के विशिष्ट संस्करण प्रभावित हैं; विवरण के लिए कृपया Pulse Secure की सुरक्षा सलाह देखें। संभावित प्रभाव इस कमजोरी का शोषण करने वाला हमलावर निम्न कार्य कर सकता है:
प्रभावित सर्वर पर पूर्ण नियंत्रण प्राप्त कर सकता है। ट्रैफ़िक को पुनर्निर्देशित कर सकता है या डेटा में हेरफेर कर सकता है। सिस्टम में संग्रहीत गोपनीय जानकारी तक पहुंच सकता है। शमन उपाय यह अनुशंसा की जाती है कि सिस्टम प्रशासक नवीनतम सॉफ़्टवेयर संस्करण में अपडेट करें और Pulse Secure द्वारा प्रदान किए गए सुरक्षा पैच लागू करें। इसके अतिरिक्त, प्रबंधन इंटरफ़ेस तक केवल आवश्यक उपयोगकर्ताओं की पहुंच को प्रतिबंधित करने की सलाह दी जाती है।
FOFA क्वेरी: app="Virtual-Traffic-Manager" ZoomEye डॉर्क: app:"Virtual Traffic Manager Appliance"
Pulse Secure VPN आमतौर पर अपने प्रबंधन इंटरफ़ेस के लिए पोर्ट 9090 का उपयोग करता है। यह पोर्ट हमलावरों के लिए एक लक्ष्य हो सकता है, विशेष रूप से CVE-2024-7593 जैसी कमजोरियों के आलोक में। इस पोर्ट को केवल विश्वसनीय IP तक सीमित करके और एक्सेस प्रयासों की निगरानी करके सुरक्षित करना शोषण को रोकने में मदद कर सकता है।
