Kwetsbaarheid verholpen in Palo Alto Networks PAN-OS en Prisma Access (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Palo Alto Networks verhelpt kritieke kwetsbaarheid in GlobalProtect
- Aanvallers kunnen VPN-verbinding opzetten zonder authenticatie
- Actief misbruik en openbare proof-of-conceptcode
"Palo Alto Networks heeft een kwetsbaarheid verholpen in de GlobalProtect portal- en gateway-componenten van PAN-OS. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken voor het opzetten van een VPN-verbinding. Actief misbruik gemeld door Rapid7 en proof-of-conceptcode is openbaar. Het NCSC verwacht een toename van misbruik."
#Palo-Alto-kwetsbaarheid
#GlobalProtect-lek
#actief-misbruik
nog geen reacties.