专栏名称: Linux就该这么学
专注于Linux运维技术培训,让您学习的每节课都有所收获,订阅本号后可每天获得最新Linux运维行业资讯、最实用的Linux免费教程以及独家Linux考证资料,三十多万技术小伙伴的选择,Linux就该这么学!
目录
相关文章推荐
Linux爱好者  ·  清华大学:DeepSeek + ... ·  2 天前  
Linux就该这么学  ·  罕见 N+9!奔驰中国大裁员,网友:喜提失业 ·  10 小时前  
Linux就该这么学  ·  首批 “AI” 公务员上岗!会抢人类饭碗吗? ·  2 天前  
Linux就该这么学  ·  告别重复劳动!Ansible 带你玩转高效运维 ·  2 天前  
Linux爱好者  ·  满血版 DeepSeek 来了!Linux ... ·  5 天前  
51好读  ›  专栏  ›  Linux就该这么学

紧急!用深信服 SSL VPN 注意了!最新漏洞发布!

Linux就该这么学  · 公众号  · linux  · 2025-03-01 08:02

主要观点总结

深信服EasyConnect客户端存在本地提权漏洞,攻击者可利用该漏洞提升权限。深信服已发布修复补丁,受影响用户可联系当地服务人员或拨打售后服务热线获取安全补丁包进行升级。本文还提供了漏洞的详情、获取补丁的途径、漏洞评级等相关信息。

关键观点总结

关键观点1: 漏洞概述

深信服EasyConnect客户端存在本地提权漏洞,攻击者可利用该漏洞在目标主机上将普通权限提升为System权限。

关键观点2: 漏洞细节

获取PC普通权限的前提下,攻击者可以在本地运行恶意程序,利用EasyConnect客户端检查合法签名与拉起程序的时间差,尝试替换正常程序为恶意程序,进行本地提权。

关键观点3: 修复方案

用户可以通过更新安全补丁包WinPw (20241213 SP)来修复漏洞。但Windows XP系统上的客户端不支持更新该补丁,存在XP系统使用场景的客户请勿升级。

关键观点4: 补丁获取途径

用户可以通过联系深信服当地服务人员或拨打售后服务热线400-630-6430来获取修复补丁。

关键观点5: 声明

深信服及其供应商对软件/补丁拥有版权,除用于产品修复目的外,不得用于其他用途。使用本文件所产生的法律责任由用户自行承担。


正文

来源:深信服官网

漏洞概述:

深信服EasyConnect客户端存在本地提权漏洞。我司已发布修复补丁,未修复且受影响用户可联系当地服务人员或者拨打售后服务热线400-630-6430获取安全补丁包进行升级,完成漏洞修复。

版本和修复方案:

产品名称
受影响版本
修复方案
EasyConnect
M5.0~M7.6.9R4
更新安全补丁包WinPw (20241213 SP)

注意:Windows XP系统上的客户端不支持更新该补丁,存在XP系统使用场景的客户请勿升级

影响后果:

攻击者可利用该漏洞在目标主机上将普通权限提升为System权限。

漏洞评级:

基础得分:4.5(AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L)

临时得分:4.1(E:P/RL:O/RC:C)

采用CVSS 3.1标准的评分原则,评分标准可参考

(https://www.first.org/cvss/calculator/3.1)

漏洞详情:

获取PC普通权限前提下,在本地运行恶意程序,利用EasyConnect客户端检查合法签名与拉起程序的时间差,通过条件竞争尝试将有合法签名的正常程序替换为恶意程序,从而进行本地提权。

补丁获取途径:

可拨打深信服售后服务热线400-630-6430获取或联系当地服务人员。

漏洞来源:

该漏洞由国家信息安全漏洞共享平台(CNVD)收录。CNVD漏洞公告地址:

https://www.cnvd.org.cn/flaw

声明:

本页面所称的任何软件/补丁均为深信服和/或其供应商的版权作品,除用于产品修复目的外,您不得将软件/补丁进一步复制、修改、分发、公布、许可、转让、销售或通过反编译等方式尝试提取其源代码。

本文件不承诺任何明示、默示和法定的担保,包括但不限于对适销性、适用性及不侵权的担保。在任何情况下,深信服科技股份有限公司或其直接或间接控制的子公司对任何损失,包括直接、间接、偶然、必然的商业利润损失或特殊损失均不承担责任。您以任何方式使用本文件所产生的一切法律责任由您自行承担。深信服可以随时对本文件的内容和信息进行修改或更新。

更新记录

2025-2-25 V1.0 首次发布

END







请到「今天看啥」查看全文