آسیبپذیری در محصول ویپیان یک شرکت، به مهاجمان اجازه میدهد تا از راه دور و به صورت غیرمجاز به شبکه شرکتها متصل شوند و تأیید هویت چندعاملی را غیرفعال کنند.

به گزارش سیتنا، محققان امنیتی ابتدا در سال ۲۰۱۹ در خصوص یک آسیبپذیری که بر محصول ویپیان شرکت Pulse Secure تأثیر میگذارد هشدار دادند، این آسیبپذیری به شدت بحرانی به مهاجمان اجازه میدهد تا از راه دور و به صورت غیرمجاز به شبکه شرکتها متصل شوند، تأیید هویت چندعاملی را غیرفعال کنند و از راه دور لاگها و گذرواژههایی با متن ساده، ازجمله گذرواژههای حساب کاربری Active Directory را مشاهده کنند.
