Wielokrotne luki w Palo Alto Networks PAN-OS załatane (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Wiele luk XSS w komponentach PAN-OS
- Ominięcie polityk przez IPv6
- Ominięcie uwierzytelniania w Large Scale VPN
- Wstrzyknięcie poleceń daje dostęp root
- Ataki DoS blokują firewalle
"Palo Alto Networks naprawiło wiele luk w PAN-OS dotyczących firewalli PA-Series i VM-Series oraz platform zarządzania Panorama. Luki obejmują cross-site scripting, błędy przetwarzania pakietów IPv6, wyciek informacji, ominięcie uwierzytelniania w Large Scale VPN, SSRF, wstrzyknięcie poleceń i denial of service. Atakujący mogą je wykorzystać do wykonania kodu, ominięcia polityk lub zablokowania systemów. Należy ograniczyć dostęp do interfejsu zarządzania."
#Luki PAN-OS
#Bezpieczeństwo firewalli
#Raport NCSC
brak komentarzy.