Виправлено вразливість у Palo Alto Networks PAN-OS та Prisma Access (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Palo Alto Networks виправляє критичну вразливість у GlobalProtect
- Зловмисники можуть встановити VPN-з'єднання без автентифікації
- Активна експлуатація та публічний код підтвердження концепції
"Palo Alto Networks виправила вразливість у компонентах GlobalProtect порталу та шлюзу PAN-OS. Неавторизований зловмисник може використати її для встановлення VPN-з'єднання та отримання доступу до внутрішніх систем. Rapid7 повідомляє про активну експлуатацію; код підтвердження концепції публічний. Нідерландський NCSC очікує зростання кількості атак."
#вразливість-PaloAlto
#дефект-GlobalProtect
#активна-експлуатація
коментарів ще немає.