Risolte multiple vulnerabilità in Palo Alto Networks PAN-OS (advisories.ncsc.nl)
- Multiple XSS in componenti PAN-OS
- Bypass delle policy tramite IPv6
- Bypass dell'autenticazione in Large Scale VPN
- Injection di comandi dà accesso root
- Attacchi DoS bloccano i firewall
"Palo Alto Networks ha risolto diverse vulnerabilità in PAN-OS che interessano i firewall PA-Series e VM-Series e le piattaforme Panorama. I difetti includono cross-site scripting, errori di elaborazione dei pacchetti IPv6, divulgazione di informazioni, bypass dell'autenticazione in Large Scale VPN, SSRF, injection di comandi e denial of service. Gli aggressori possono sfruttarli per eseguire codice, aggirare le policy o bloccare i sistemi. L'accesso all'interfaccia di gestione deve essere limitato."
ancora nessun commento.