Useita haavoittuvuuksia korjattu Palo Alto Networks PAN-OS:ssa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Useita XSS-aukkoja PAN-OS-komponenteissa
- IPv6 ohittaa turvakäytännöt
- Autentikoinnin ohitus Large Scale VPN:ssä
- Komentoinjektio antaa root-pääsyn
- DoS-hyökkäykset kaatavat palomuurit
"Palo Alto Networks on korjannut useita haavoittuvuuksia PAN-OS:ssa, jotka vaikuttavat PA-Series ja VM-Series -palomuureihin sekä Panorama-hallinta-alustoihin. Haavoittuvuudet sisältävät cross-site scriptingu, IPv6-pakettien käsittelyvirheitä, tietovuotoja, autentikoinnin ohituksen Large Scale VPN:ssä, SSRF:n, komentoinjektion ja denial of servicen. Hyökkääjät voivat käyttää niitä koodin suorittamiseen, käytäntöjen ohittamiseen tai järjestelmien kaatamiseen. Pääsy hallintaliittymään on rajoitettava."
#PAN-OS haavoittuvuudet
#Palomuuriturvallisuus
#NCSC varoitus
ei vielä kommentteja.