Palo Alto PAN-OS: Komentojen injektiohaavoittuvuus GlobalProtectissa

Luokitus: Kriittinen, Ratkaisu: Virallinen korjaus, Hyväksikäyttökypsyys: Korkea, CVSSv4.0: 10.0, CVEt: CVE-2024-3400, Yhteenveto: Päivitys: Laitetelemetrian poistaminen käytöstä ei ole enää tehokas suojakeino. Laitetelemetrian ei tarvitse olla käytössä, jotta PAN-OS-palomuurit olisivat alttiita tähän haavoittuvuuteen liittyville hyökkäyksille. Aktiivista hyväksikäyttöä havaittu luonnossa. Käyttäjiä neuvotaan arvioimaan tarvetta tapahtumienhallintatoimille

https://nvd.nist.gov/vuln/detail/CVE-2024-3400

Classification: Critical, Solution: Official Fix, Exploit Maturity: High, CVSSv4.0: 10.0, CVEs: CVE-2024-3400, Summary: Update: Disabling device telemetry is no longer an effective mitigation. Device telemetry does not need to be enabled for PAN-OS firewalls to be exposed to attacks related to this vulnerability. Active exploitation observed in the wild. Users advised to assess the need for incident response operations.

wpChatIcon
wpChatIcon
Scroll to Top