Виправлено численні вразливості в Palo Alto Networks PAN-OS (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Численні XSS в компонентах PAN-OS
- Обхід політик через IPv6
- Обхід автентифікації у Large Scale VPN
- Ін'єкція команд дає root-доступ
- Атаки DoS блокують міжмережеві екрани
"Компанія Palo Alto Networks виправила численні вразливості в PAN-OS, які впливають на міжмережеві екрани PA-Series і VM-Series, а також платформи керування Panorama. Недоліки включають міжсайтовий скриптинг, помилки обробки пакетів IPv6, витік інформації, обхід автентифікації у Large Scale VPN, SSRF, ін'єкцію команд і відмову в обслуговуванні. Зловмисники можуть використовувати їх для виконання коду, обходу політик або блокування систем. Доступ до інтерфейсу керування має бути обмежено."
#Вразливості PAN-OS
#Безпека міжмережевих екранів
#Попередження NCSC
коментарів ще немає.