首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

深信服SSL VPN产品存在注入漏洞,可非法登陆控制台

雷锋网6月14日消息,深信服SSL VPN产品存在安全隐患。目前,深信服官方已针对漏洞将进行详细分析。

经分析,SSL VPN某接口存在注入漏洞,攻击者可以构造特殊参数来利用此漏洞,以达到非法登录控制台的目的。该漏洞仅存在于SSL VPN产品的特定版本,深信服其他产品不存在此漏洞。

对此,深信服称目前已经启动紧急响应机制,并制定如下应对措施:

1、6月13日晚完成自动升级包和手动升级包的发布。

2、6月14日开始主动联系客户,通过在线升级和人工升级结合的方式保障升级包及时完整升级。

深信服方面表示,将对现有产品进行全面的检视和更严格的验证测试。

但就在深信服宣称使用人工、线上双重升级方案的同时,网络上也流传出已有攻击者冒充深信服人员进入蓝方现场的情况发现。因此,保险期间最好是直接打电话给深信服客服,以免被攻击者钻了空子。

参考来源:二道情报贩子

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20190614A0H34500?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券