Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-22893 In Ransomware-Kampagnen genutzt

Pulse Connect Secure

Hersteller: Ivanti
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Ivanti Pulse Connect Secure, ein VPN-Gateway für den gesicherten Fernzugriff auf Unternehmensnetze. Ursache ist ein Use-after-Free-Fehler: Das Programm greift auf einen Speicherbereich zu, der bereits freigegeben wurde, was sich zur Ausführung eingeschleusten Codes missbrauchen lässt. Angreifbar ist das Gateway über die Lizenzdienste sowie über die Funktionen zum Durchsuchen von Windows-Dateifreigaben (File Share Browser) und die Kollaborationsfunktion (Pulse Secure Collaboration). Diese Komponenten ermöglichen eine Umgehung der Authentifizierung, sodass ein Angreifer aus der Ferne und ohne gültige Zugangsdaten beliebigen Code direkt auf dem Gateway ausführen kann. Damit erlangt er Kontrolle über ein zentrales Sicherheitssystem, das an der Netzgrenze sitzt und den Zugriff von außen regelt. Da das Gerät naturgemäß aus dem Internet erreichbar ist, ist der Angriffsweg unmittelbar offen. Die Schwachstelle wird bereits aktiv für Angriffe ausgenutzt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.