
Документация по критической уязвимости удалённого выполнения кода (RCE) в Pulse Secure VPN, включающая анализ воздействия, меры по смягчению последствий и поисковые запросы (dorks) для FOFA и ZoomEye.
CVE-2024-7593 — это критическая уязвимость, затрагивающая несколько продуктов Pulse Secure, включая Pulse Secure VPN. Данная уязвимость позволяет аутентифицированному злоумышленнику с доступом к интерфейсу управления выполнять произвольные команды на затронутом сервере. Это может привести к выполнению вредоносного кода, что ставит под угрозу целостность и доступность системы.
Технические детали Тип: Удалённое выполнение кода (RCE). Серьёзность: Критическая (CVSS: 9.8). Затронутые версии: затронуты определённые версии Pulse Secure VPN; подробности см. в бюллетене безопасности Pulse Secure. Потенциальное воздействие Злоумышленник, эксплуатирующий эту уязвимость, может:
Получить полный контроль над затронутым сервером. Перенаправлять трафик или манипулировать данными. Получить доступ к конфиденциальной информации, хранящейся в системе.
Меры по смягчению последствий Системным администраторам рекомендуется обновить программное обеспечение до последней версии и установить исправления безопасности, предоставленные Pulse Secure. Кроме того, рекомендуется ограничить доступ к интерфейсу управления только необходимыми пользователями.
Запрос FOFA: app="Virtual-Traffic-Manager" Дорк ZoomEye: app:"Virtual Traffic Manager Appliance"
Pulse Secure VPN обычно использует порт 9090 для своего интерфейса управления. Этот порт может стать целью для злоумышленников, особенно в свете таких уязвимостей, как CVE-2024-7593. Защита этого порта путём ограничения доступа только доверенными IP-адресами и мониторинга попыток доступа может помочь предотвратить эксплуатацию.
