Schwachstelle in Palo Alto Networks PAN-OS und Prisma Access behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Palo Alto Networks schließt kritische Lücke in GlobalProtect
- Angreifer können VPN-Verbindung ohne Authentifizierung aufbauen
- Aktive Ausnutzung und öffentlicher Proof-of-Concept-Code
"Palo Alto Networks hat eine Sicherheitslücke in den GlobalProtect-Komponenten von PAN-OS geschlossen. Ein nicht authentifizierter Angreifer kann eine VPN-Verbindung herstellen und auf interne Systeme zugreifen. Die Schwachstelle wird aktiv ausgenutzt, Proof-of-Code ist öffentlich. Das niederländische NCSC erwartet eine Zunahme der Angriffe."
#Palo-Alto-Lücke
#GlobalProtect-Schwachstelle
#aktive Ausnutzung
Noch keine Kommentare.