• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidad crítica de VPN Pulse Secure

A día 21 de abril de 2021, se ha publicado una vulnerabilidad crítica [1] que afectaría a la VPN de Pulse Secure, permitiendo a un atacante ejecutar código de forma remota en entornos Pulse Connect Secure.
21 Abr 2021

ANÁLISIS

Múltiples incidentes sobre aplicaciones bajo Pulse Secure VPN han llevado a identificar una vulnerabilidad 0-day que ha sido catalogada como CVE-2021-22893 con un CVSS de 10. Dicha vulnerabilidad podría haber sido el vector de entrada (aunque diferentes atacantes podrían haber utilizado diferentes técnicas) para saltarse la autenticación, permitiendo la ejecución de código remoto.

Las versiones afectadas son los Pulse Connect Secure 9.0R3 y superiores.

El fabricante ha proporcionado una herramienta [2] para comprobar la integridad de los sistemas Pulse Connect Secure.

RECOMENDACIONES 

Todavía no se ha proporcionado una actualización que solucione la vulnerabilidad. El fabricante recomienda actualizar tan pronto como sea posible. En su página oficial [1] mantienen las novedades respecto a las actualizaciones de la vulnerabilidad.

Existe una solución temporal que permitiría deshabilitar las funciones vulnerables [1]

 

REFERENCIAS

[1] https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44784/
[2] https://kb.pulsesecure.net/articles/Pulse_Secure_Article/KB44755

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético