Palo Alto Networks PAN-OS ja Prisma Access nõrkus on parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Palo Alto Networks parandab kriitilise nõrkuse GlobalProtectis
- Ründajad saavad VPN-ühenduse luua ilma autentimiseta
- Aktiivne ärakasutamine ja avalik tõestuskood
"Palo Alto Networks on parandanud nõrkuse GlobalProtect portaali ja lüüsi komponentides PAN-OS-is. Tuvastamata ründaja saab seda ära kasutada VPN-ühenduse loomiseks ja sisesüsteemidele juurdepääsuks. Rapid7 teatel toimub aktiivne ärakasutamine; tõestuskood on avalik. Hollandi NCSC ootab rünnakute sagenemist."
#Palo-Alto-nõrkus
#GlobalProtect-rike
#aktiivne-ärakasutamine
kommentaare veel pole.