多個虛擬私人網絡應用程式未經加密儲存暫存 cookies 漏洞
最後更新
2019年04月12日 16:39
發佈日期:
2019年04月12日
1289
觀看次數
風險: 高度風險
類型: 操作系統 - 應用程式平台
於 多個 虛擬私人網絡應用程式 發現一個漏洞,遠端攻擊者可利用這漏洞,於目標系統進行彷冒、洩露敏感資料及繞過保安限制。
影響
- 繞過保安限制
- 資料洩露
- 仿冒
受影響之系統或技術
- Palo Alto Networks GlobalProtect Agent 4.1.0 或之前的版本
- Pulse Secure Connect Secure 8.1R14, 8.2, 8.3R6, and 9.0R2 之前的版本
- Cisco AnyConnect 4.7.x 或之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 供應商已為Palo Alto產品提供更新 (Palo Alto Networks GlobalProtect Agent 4.1.1)
- 注意﹕Pulse Secure 產品 及 思科 產品 暫無可用的修補程式
漏洞識別碼
資料來源
相關連結
分享至