Múltiples vulnerabilidades corregidas en Palo Alto Networks PAN-OS (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Múltiples XSS en componentes PAN-OS
- Omisión de políticas por IPv6
- Omisión de autenticación en Large Scale VPN
- Inyección de comandos da acceso root
- Ataques DoS bloquean cortafuegos
"Palo Alto Networks ha corregido múltiples vulnerabilidades en PAN-OS que afectan a firewalls PA-Series y VM-Series y plataformas Panorama. Los fallos incluyen cross-site scripting, errores de procesamiento de paquetes IPv6, divulgación de información, omisión de autenticación en Large Scale VPN, SSRF, inyección de comandos y denegación de servicio. Los atacantes pueden explotarlos para ejecutar código, evadir políticas o bloquear sistemas. Se debe restringir el acceso a la interfaz de gestión."
#Vulnerabilidades PAN-OS
#Seguridad de cortafuegos
#Aviso NCSC
aún no hay comentarios.