Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-8243

Pulse Connect Secure

Hersteller: Ivanti
7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Ivanti Pulse Connect Secure, ein Gateway für gesicherten Fernzugriff (VPN). Sie sitzt in der administrativen Weboberfläche, über die das Gerät konfiguriert wird. Ein Angreifer, der bereits über gültige Zugangsdaten für diese Oberfläche verfügt, kann eine selbst erstellte Vorlage (Template) hochladen. Über diesen manipulierten Upload lässt sich beliebiger Programmcode auf dem System zur Ausführung bringen. Der Angreifer muss sich also zunächst authentifizieren – ein anonymer Zugriff genügt nicht –, kann anschließend aber aus seinen beschränkten Verwaltungsrechten heraus die Kontrolle über das Gerät ausweiten und eigenen Code ausführen. Da Pulse Connect Secure als Einwählpunkt für den Fernzugriff dient und typischerweise direkt aus dem Internet erreichbar ist, handelt es sich um ein besonders exponiertes System: Eine Übernahme betrifft nicht nur das Gerät selbst, sondern den darüber laufenden Zugang ins interne Netzwerk.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.