0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено численні вразливості в Palo Alto Networks PAN-OS (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Численні XSS в компонентах PAN-OS
  • Обхід політик через IPv6
  • Обхід автентифікації у Large Scale VPN
  • Ін'єкція команд дає root-доступ
  • Атаки DoS блокують міжмережеві екрани

"Компанія Palo Alto Networks виправила численні вразливості в PAN-OS, які впливають на міжмережеві екрани PA-Series і VM-Series, а також платформи керування Panorama. Недоліки включають міжсайтовий скриптинг, помилки обробки пакетів IPv6, витік інформації, обхід автентифікації у Large Scale VPN, SSRF, ін'єкцію команд і відмову в обслуговуванні. Зловмисники можуть використовувати їх для виконання коду, обходу політик або блокування систем. Доступ до інтерфейсу керування має бути обмежено."

#Вразливості PAN-OS #Безпека міжмережевих екранів #Попередження NCSC

Матриця обговорення

0 segments

коментарів ще немає.