Pulse Secure, 실제 공격에 사용된 VPN 제로데이 취약점 수정
Pulse Secure fixes VPN zero-day used to hack high-value targets Purse Secure에서 Pulse Connect Secure(PCS) SSL VPN 어플라이언스에 존재하는 제로데이 취약점을 수정했습니다. 해당 취약점은 방위 회사 및 정부 기관의 내부 네트워크를 손상시키는데 활발히 악용되고 있었습니다. 지난주, 사이버 보안 회사인 FireEye는 공격자들이 Pulse Secure 장치에서 크리덴셜을 훔치고 해킹된 네트워크에 백도어를 설치하는 악성코드를 배포하기 위해 CVE-2021-22893 취약점을 활발히 악용 중이라 밝혔습니다. 미 CISA는 연방 기관에 2일 내에 윈도우 파일 공유 브라우저 및 Pulse Secure 콜라보레이션 기능을 비활성화해 ..
국내외 보안동향
2021. 5. 4. 09:00