achermann ict servicesachermann ict-services agEmergency Patch von Pulse Secure (Hosted Secure Access)

Emergency Patch von Pulse Secure (Hosted Secure Access)

  • Datum
    11.08.2021, 17:00 Uhr
  • Thema
    2021, Sicherheitsmeldungen und Servicehinweise 
  • Tags
     
  • Status
     
  • Klassifizierung
     
  • Verfügbar für
     

achermann ict-services ag hat am 11. August 2021 die „Pulse Secure Appliances“ (Tool zur Zwei-Faktor-Authentifizierung) gepacht.

Die Notwendigkeit ergab sich aus den vorhandenen Lücken mit folgenden Bezeichnungen: CVE-2021-22935, CVE-2021-22937. Eigentlich wurde dieses Vulnerability (Schwachstelle) bereits mit einem Patch (CVE-2020-8260) entschärft, doch macht eine neue Variante eines möglichen Angriffes diesen neuerlichen Patch notwendig. Mit diesem Update ist die Lücke mittlerweile komplett geschlossen.

Die Kunden erhalten ab 12. August 2021 die Empfehlung/Meldung den Pulse Client zu aktualisieren. Das kann sofort oder zu einem späteren Zeitpunkt ausgeführt werden, für eine erfolgreiche Verbindung ist die Aktualisierung des Pulse Client nicht zwingend.

Vielen Dank für Ihre Kenntnisnahme.
Ihr achermann Team