Angreifer missbrauchen derzeit bekannte Sicherheitslücken in der VPN-Software „Pulse Connect Secure“, warnt die US-amerikanische Cybersicherheits-Behörde CISA. Sie nimmt die Software des Anbieters Pulse Secure daher in den „Known Exploited Vulnerabilities“-Katalog auf, einer Sammlung von verwundbaren Softwareversionen, die bekanntermaßen von Cyberkriminellen angegriffen werden. Das CERT-Bund schließt sich der Warnung an. Updates zum Schließen der Lücke stehen bereits seit Mitte 2020 zur Verfügung.
Alte Lücke in Pulse Connect Secure-VPN wird angegriffen