Palo Alto Networks PAN-OS mitmed haavatavused parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Mitu XSS-i PAN-OS komponentides
- Poliitikate möödahiilimine IPv6 abil
- Autentimise möödahiilimine Large Scale VPN-is
- Käsurünne annab root-ligipääsu
- DoS ründed blokeerivad tulemüüre
"Palo Alto Networks parandas PAN-OS-is mitmeid haavatavusi, mis mõjutavad PA-Series ja VM-Series tulemüüre ning Panorama haldusplatvorme. Nõrkused hõlmavad cross-site scriptingut, IPv6 pakettide töötlemise vigu, infoleket, autentimise möödahiilimist Large Scale VPN-is, SSRF-i, käsurünnet ja teenusetõkestust. Ründajad saavad neid kasutada koodi käivitamiseks, poliitikate möödahiilimiseks või süsteemide blokeerimiseks. Juurdepääs haldusliidesele tuleb piirata."
#PAN-OS haavatavused
#Tulemüüri turvalisus
#NCSC hoiatus
kommentaare veel pole.