
CVE-2024-7593のエクスプロイト。Pulse Secure VPN管理インターフェースにおける重大なRCEであり、認証済みの攻撃者が任意のコマンドを実行できるようにします。脆弱な資産を発見するためのFOFAおよびZoomEyeダークを含みます。
CVE-2024-7593 は、Pulse Secure VPN を含む複数の Pulse Secure 製品に影響を与える重大な脆弱性です。この脆弱性により、管理インターフェースにアクセスできる認証済みの攻撃者が、影響を受けるサーバー上で任意のコマンドを実行できる可能性があります。これにより、悪意のあるコードが実行され、システムの整合性と可用性が損なわれる可能性があります。
技術的詳細 種類: リモートコード実行 (RCE)。 深刻度: 重大 (CVSS: 9.8)。 影響を受けるバージョン: Pulse Secure VPN の特定のバージョンが影響を受けます。詳細については、Pulse Secure のセキュリティアドバイザリを参照してください。 潜在的な影響 この脆弱性を悪用する攻撃者は、以下のことを行える可能性があります:
影響を受けるサーバーを完全に制御する。 トラフィックをリダイレクトしたり、データを操作したりする。 システムに保存されている機密情報にアクセスする。 緩和策 システム管理者は、最新のソフトウェアバージョンに更新し、Pulse Secure が提供するセキュリティパッチを適用することをお勧めします。さらに、管理インターフェースへのアクセスを必要なユーザーのみに制限することも推奨されます。
FOFA クエリ: app="Virtual-Traffic-Manager" ZoomEye Dork: app:"Virtual Traffic Manager Appliance"
Pulse Secure VPN は通常、管理インターフェースにポート 9090 を使用します。このポートは、特に CVE-2024-7593 のような脆弱性を考慮すると、攻撃者の標的となる可能性があります。信頼できる IP へのアクセスを制限し、アクセス試行を監視することで、このポートを保護し、悪用を防ぐことができます。
