آسیبپذیری Pulse Secure VPN در لینوکس - ict - مرکز فناوری اطلاعات و ارتباطات
واسط گرافیکی کاربر Pulse Secure Linux در سمت مشتری نمیتواند بهدرستی گواهینامههای SSL را اعتبارسنجی کند. این آسیبپذیری به این دلیل ایجاد شده که مؤلفه WebKit از واسط گرافیکی کاربر Pulse Secure Linux در سمت مشتری، به گونهای طراحی شده که از خطاهای اعتبارسنجی SSL چشمپوشی میکند. این به این معناست که زمانی که واسط گرافیکی کاربر برای اتصال به سرویسدهنده VPN در یک شبکه غیر قابل اعتماد استفاده میشود، مهاجم میتواند اقداماتی انجام دهد که در نتیجه تعامل کاربر با واسط گرافیکی ایجاد میشود. این آسیبپذیری به مهاجم این امکان را میدهد تا اتصالات VPN را تغییر دهد، اتصالات جدید ایجاد کند، یا پیام خوشامدگویی در هنگام برقراری اتصال را ویرایش کند.
حوه رفع مشکل در بهروزرسانی نسخه PULSE5.3R4.2 (Build 639) و نسخه PULSE5.2R9.2 (Build 638)، معضل رفع شده است.