【漏洞通告】关于深信服SSL VPN产品存在安全隐患的情况说明

    2019年6月14日,深信服官方发布SSLVPN产品存在安全隐患的通告,现将情况说明如下:
    一、 漏洞分析
    经分析,SSL VPN某接口存在注入漏洞,攻击者可以构造特殊参数来利用此漏洞,以达到法登录控制台的目的。该漏洞仅存在于SSL VPN产品的特定版本,深信服其他产品不存在此漏洞。
    二、应对措施及修复方案
    1、目前修复补丁已经发布,建议及时更新补丁。
    2、具体升级事宜,请联系深信服技术服务工程师,或拨打深信服400服务电话:400-630-6430。