成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

深信服發布針對SSL VPN漏洞的整體修復方案
2020-04-07   網絡安全和運維

  針對近日某黑客組織利用個別深信服用戶的SSLVPN設備漏洞的事件,深信服第一時間成立應急事件小組,研究應對本次事件的用戶對策。
 
  經過48小時的不懈努力,深信服已完成全面安全風險排查,緊急發布SSLVPN產品修復補丁。用戶安裝修復補丁升級SSLVPN產品后,可自動更新并恢復被篡改的客戶端,抵御惡意攻擊。除修復補丁外,針對本次惡意攻擊,深信服已上線包含篡改檢測工具、惡意軟件查殺工具等在內的整體解決方案,用戶可根據自身情況安裝使用,全面消除安全隱患。
 
  事件溯源
 
  經深信服千里目實驗室分析發現,該事件的始作俑者為某黑客組織,其通過密碼爆破等手段控制少量深信服SSLVPN設備,并利用SSLVPN客戶端升級漏洞下發惡意文件到客戶端,威脅用戶安全。
 
  本次漏洞系SSLVPN設備Windows客戶端升級模塊簽名驗證機制的缺陷,但該漏洞利用前提需通過獲取SSLVPN設備管理員賬號密碼等方式控制SSLVPN設備的權限,因此利用難度較高。經深信服監測,目前受影響用戶數量有限。
 
  深信服應對方案指引
 
  1.安裝客戶端修復補丁
 
  針對此次發現的漏洞,深信服已全面排查安全隱患,SSLVPN產品修復補丁已正式發布。
 
  修復補丁包下載地址:
 
  https://bbs.sangfor.com.cn/activity.php?mod=packs
 
  ※操作指南:下載補丁包后,在VPN設備上升級該補丁包,升級后客戶端用戶登錄VPN時將自動更新修復后的客戶端。
 
  2.使用專屬腳本檢測工具檢測
 
  深信服已發布SSLVPN設備篡改檢測腳本工具,對于擔心VPN設備被惡意入侵的用戶,可使用該腳本工具自行檢測SSLVPN設備是否被控制篡改。
 
  自檢工具地址及使用說明文檔:
 
  http://download.sangfor.com.cn/download/product/sslvpn/SSLVPN設備EC控件檢測工具v1.1.zip
 
  3.使用惡意文件查殺工具查殺
 
  針對入侵SSLVPN設備的惡意文件,深信服已發布32位和64位系統的查殺工具,實現惡意文件的徹底查殺。如果自檢確認遭受惡意文件感染,請通過下方鏈接下載安裝惡意文件查殺工具,消除威脅。
 
  32位系統查殺工具下載地址:
 
  http://download.sangfor.com.cn/download/product/edr/download/SfabAntiBot_X86.zip
 
  64位系統查殺工具下載地址:
 
  http://download.sangfor.com.cn/download/product/edr/download/SfabAntiBot_X64.zip
 
  ※操作指南:下載運行查殺工具后,點擊「全盤掃描」按鈕,即可進行全盤查殺。

 
  深信服終端檢測響應平臺EDR也已支持檢測查殺該惡意文件,安裝EDR的用戶只需更新規則庫到20200406135939及以上版本,即可全網查殺該惡意木馬。
 
  4.7*24專家技術支持
 
  針對受影響用戶,深信服已啟動7*24小時安全專家服務,用戶可根據實際情況,選擇線上遠程協助;如情況嚴重,深信服將派駐安全專家上門修復。
 
  來源:深信服

熱詞搜索:深信服 漏洞 修復

上一篇:多云、安全集成推動了大規模的SD-WAN采用
下一篇:研華+瑞芯微:研華助力國產替換,推出ARM-Based系列工業級產品

分享到: 收藏
主站蜘蛛池模板: 女孩们电影| 教学评一体化课题研究| 人口高质量发展论文800字| 说木叶原文| 裸体广场舞| 零食店加盟免费品牌| 洞房奇谭电影免费版在线观看 | 刘浩存个人资料简介及家世| 贪玩的小水滴300字完整版| 刘乐| 茅原实里| 河南省物业管理条例| 梅兰尼·格里菲斯| 吴京电影全集完整版喜剧| 高钧贤| 张子枫的全部作品| 日本变态裸体挠痒痒视频| 找到你 电影| 做菜视频| 爱情岛视频论坛| 范瑞君| 在线播放www| 纳恩| 陈宝莲徐锦江夜半2普通话| 一句话让男人主动联系你| 吴谨言星座| 性女贞德| 小孩打屁股针视频| 啊啊视频| 敦煌夜谭在线观看| 人民的名义1到52集| 《爱的温暖》电影在线观看| 红色诗歌配画| 熊乃瑾个人资料| 被主人调教| 邯郸学步成语故事完整版| 红羊电影| 风之谷钢琴谱| 变性手术男变女能怀孕吗| 金粉蝶| soul电影|