Zscaler Client Connector 安全漏洞

CNNVD-ID编号 CNNVD-202107-1097
CVE编号 CVE-2020-11633
发布时间 2021-07-15
更新时间 2021-07-16
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Zscaler Client Connector是zscaler的一个应用软件。一种安装在设备上的应用程序,可确保互联网流量和对组织内部应用程序的访问是安全的并符合组织的政策,即使不在公司网络时。 Zscaler Client Connector 2.1.2.74 之前的适用于Windows的版本存在安全漏洞,该漏洞源于客户端连接器在连接到错误配置的 TLS 服务器时存在基于堆栈的缓冲区溢出。攻击者可能能够以系统权限执行任意代码。

漏洞补丁

目前厂商已发布升级了Zscaler Client Connector 安全漏洞的补丁,Zscaler Client Connector 安全漏洞的补丁获取链接: https://help.zscaler.com/zscaler-client-connector/client-connector-app-release-summary-2020?applicable_category=Windows&applicable_version=2.1.2.81

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源