深X服VPN设备漏洞曝光,允许黑客控制服务器及终端设备

发表于:2020-4-08 09:15

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:安胜ANSCEN

#
漏洞
  据媒体报道,研究人员近日披露,来自半岛的APT黑客组织利用深X服用户的SSL VPN设备漏洞进行攻击,并已控制了相关单位的VPN服务器和计算机终端设备,影响众多VPN用户。
  
  据悉,该漏洞源于SSL VPN设备Windows客户端升级模块签名验证机制的缺陷,黑客通过获取SSL VPN设备管理员账号密码,控制少量深X服SSL VPN设备,利用SSL VPN客户端升级漏洞下发恶意文件,影响用户安全。
  截至目前,该公司已完成全面安全风险排查,发布SSL VPN产品修复补丁,上线篡改检测、恶意软件查杀等工具,并建议用户进行更新,以免受到恶意攻击。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号