• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    深信服發(fā)布針對SSL VPN漏洞的整體修復方案

    2020-04-07 09:46:33   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      針對近日某黑客組織利用個(gè)別深信服用戶(hù)的SSL VPN設備漏洞的事件,深信服第一時(shí)間成立應急事件小組,研究應對本次事件的用戶(hù)對策。
      經(jīng)過(guò)48小時(shí)的不懈努力,深信服已完成全面安全風(fēng)險排查,緊急發(fā)布SSL VPN產(chǎn)品修復補丁。用戶(hù)安裝修復補丁升級SSL VPN產(chǎn)品后,可自動(dòng)更新并恢復被篡改的客戶(hù)端,抵御惡意攻擊。除修復補丁外,針對本次惡意攻擊,深信服已上線(xiàn)包含篡改檢測工具、惡意軟件查殺工具等在內的整體解決方案,用戶(hù)可根據自身情況安裝使用,全面消除安全隱患。
      事件溯源
      經(jīng)深信服千里目實(shí)驗室分析發(fā)現,該事件的始作俑者為某黑客組織,其通過(guò)密碼爆破等手段控制少量深信服SSL VPN設備,并利用SSL VPN客戶(hù)端升級漏洞下發(fā)惡意文件到客戶(hù)端,威脅用戶(hù)安全。
      本次漏洞系SSL VPN設備Windows客戶(hù)端升級模塊簽名驗證機制的缺陷,但該漏洞利用前提需通過(guò)獲取SSL VPN設備管理員賬號密碼等方式控制SSL VPN設備的權限,因此利用難度較高。經(jīng)深信服監測,目前受影響用戶(hù)數量有限。
      深信服應對方案指引
      1.安裝客戶(hù)端修復補丁
      針對此次發(fā)現的漏洞,深信服已全面排查安全隱患,SSL VPN產(chǎn)品修復補丁已正式發(fā)布。
      修復補丁包下載地址:
      https://bbs.sangfor.com.cn/activity.php?mod=packs
      ※操作指南:下載補丁包后,在VPN設備上升級該補丁包,升級后客戶(hù)端用戶(hù)登錄VPN時(shí)將自動(dòng)更新修復后的客戶(hù)端。
      2.使用專(zhuān)屬腳本檢測工具檢測
      深信服已發(fā)布SSL VPN設備篡改檢測腳本工具,對于擔心VPN設備被惡意入侵的用戶(hù),可使用該腳本工具自行檢測SSL VPN設備是否被控制篡改。
      自檢工具地址及使用說(shuō)明文檔:
      http://download.sangfor.com.cn/download/product/sslvpn/SSL VPN設備EC控件檢測工具v1.1.zip
      (請復制上述完整地址進(jìn)行下載查看)
      3.使用惡意文件查殺工具查殺
      針對入侵SSL VPN設備的惡意文件,深信服已發(fā)布32位和64位系統的查殺工具,實(shí)現惡意文件的徹底查殺。如果自檢確認遭受惡意文件感染,請通過(guò)下方鏈接下載安裝惡意文件查殺工具,消除威脅。
      32位系統查殺工具下載地址:
      http://download.sangfor.com.cn/download/product/edr/download/SfabAntiBot_X86.zip
      64位系統查殺工具下載地址:
      http://download.sangfor.com.cn/download/product/edr/download/SfabAntiBot_X64.zip
      ※操作指南:下載運行查殺工具后,點(diǎn)擊「全盤(pán)掃描」按鈕,即可進(jìn)行全盤(pán)查殺。
      深信服終端檢測響應平臺EDR也已支持檢測查殺該惡意文件,安裝EDR的用戶(hù)只需更新規則庫到20200406135939及以上版本,即可全網(wǎng)查殺該惡意木馬。
      4. 7*24 專(zhuān)家技術(shù)支持
      針對受影響用戶(hù),深信服已啟動(dòng)7*24小時(shí)安全專(zhuān)家服務(wù),用戶(hù)可根據實(shí)際情況,選擇線(xiàn)上遠程協(xié)助;如情況嚴重,深信服將派駐安全專(zhuān)家上門(mén)修復。
      聯(lián)系方式:可聯(lián)系深信服當地技術(shù)服務(wù)團隊或撥打400-630-6430電話(huà)獲取支持
      用戶(hù)安全始終是深信服的價(jià)值依歸,深信服將對現有產(chǎn)品進(jìn)行全面的檢視和更嚴格的驗證測試,致力于為用戶(hù)提供更加安全的產(chǎn)品、服務(wù)和解決方案;同時(shí),我們也將更快速地響應用戶(hù)的實(shí)際需求、聆聽(tīng)用戶(hù)的反饋建議。
      感謝您對深信服長(cháng)期以來(lái)的支持和關(guān)注,深信服將持續優(yōu)化產(chǎn)品和服務(wù),為您的業(yè)務(wù)安全合規開(kāi)展提供保障!
      深信服科技股份有限公司
      2020年04月07日
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 漳州市| 自贡市| 铜梁县| 阿巴嘎旗| 松潘县| 新源县| 琼海市| 宝兴县| 桦南县| 寿阳县| 平凉市| 肥城市| 遵义县| 晋城| 崇明县| 广昌县| 永顺县| 柳州市| 镇远县| 莱阳市| 海林市| 喀喇沁旗| 临城县| 黄龙县| 惠来县| 利辛县| 丰宁| 本溪| 景德镇市| 黔南| 忻城县| 巍山| 宜城市| 晋中市| 建始县| 金沙县| 定结县| 盐城市| 呼玛县| 齐齐哈尔市| 延庆县| http://444 http://444 http://444 http://444 http://444 http://444