Mehrere Sicherheitslücken in Palo Alto Networks PAN-OS behoben (advisories.ncsc.nl)
- Mehrere XSS-Lücken in PAN-OS Komponenten
- IPv6-Umgehung von Sicherheitsrichtlinien
- Authentifizierungsumgehung in Large Scale VPN
- Command Injection ermöglicht Root-Zugriff
- DoS-Angriffe legen Firewalls lahm
"Palo Alto Networks hat mehrere Schwachstellen in PAN-OS behoben, die PA-Series und VM-Series Firewalls sowie Panorama Management Plattformen betreffen. Die Schwachstellen umfassen Cross-Site Scripting, IPv6-Paketverarbeitungsfehler, Informationslecks, Authentifizierungsumgehung in Large Scale VPN, SSRF, Command Injection und Denial-of-Service. Angreifer können diese ausnutzen, um Code auszuführen, Richtlinien zu umgehen oder Systeme lahmzulegen. Der Zugriff auf die Management-Schnittstelle sollte eingeschränkt werden."
Noch keine Kommentare.