0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Plusieurs vulnérabilités corrigées dans Palo Alto Networks PAN-OS (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Plusieurs XSS dans les composants PAN-OS
  • Contournement de politiques par IPv6
  • Contournement d'authentification dans Large Scale VPN
  • Injection de commandes donne accès root
  • Attaques DoS bloquent les pare-feux

"Palo Alto Networks a corrigé plusieurs vulnérabilités dans PAN-OS affectant les pare-feux PA-Series et VM-Series ainsi que les plateformes Panorama. Les failles incluent du cross-site scripting, des erreurs de traitement de paquets IPv6, des fuites d'informations, un contournement d'authentification dans Large Scale VPN, SSRF, une injection de commandes et des dénis de service. Les attaquants peuvent les exploiter pour exécuter du code, contourner les politiques ou planter les systèmes. L'accès à l'interface de gestion doit être restreint."

#Vulnérabilités PAN-OS #Sécurité des pare-feux #Avis NCSC

Matrice de discussion

1 segment

aucun commentaire pour l'instant.