Vulnerabilità corretta in Palo Alto Networks PAN-OS e Prisma Access (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Palo Alto Networks corregge vulnerabilità critica in GlobalProtect
- Gli aggressori possono stabilire una VPN senza autenticazione
- Sfruttamento attivo e codice proof-of-concept pubblico
"Palo Alto Networks ha corretto una vulnerabilità nei componenti GlobalProtect di PAN-OS. Un utente malintenzionato non autenticato può sfruttarla per stabilire una connessione VPN e accedere a sistemi interni. Segnalato sfruttamento attivo e codice proof-of-concept pubblico. Il NCSC olandese prevede un aumento degli attacchi."
#vulnerabilità-PaloAlto
#difetto-GlobalProtect
#sfruttamento-attivo
ancora nessun commento.