Podatność załatana w Palo Alto Networks PAN-OS i Prisma Access (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Palo Alto Networks naprawia krytyczną lukę w GlobalProtect
- Atakujący mogą nawiązać połączenie VPN bez uwierzytelnienia
- Aktywne wykorzystanie luki i publiczny kod proof-of-concept
"Firma Palo Alto Networks naprawiła lukę w komponentach GlobalProtect systemu PAN-OS. Nieuwierzytelniony atakujący może wykorzystać ją do nawiązania połączenia VPN i uzyskania dostępu do systemów wewnętrznych. Zgłoszono aktywne wykorzystanie luki, a kod proof-of-concept jest publicznie dostępny. Holenderskie NCSC spodziewa się wzrostu liczby ataków."
#luka-PaloAlto
#błąd-GlobalProtect
#aktywne-wykorzystanie
brak komentarzy.