Palo Alto Networks 解决了 PAN-OS 设备中的另一个严重性问题

Andrew2020-07-09 18:13:13

Palo Alto Networks解决了PAN-OS GlobalProtect门户中的一个新的严重漏洞,该漏洞影响PAN下一代防火墙。

最近,Palo Alto Network解决了一个严重漏洞,跟踪为CVE-2020-2021,该漏洞影响了为其下一代防火墙提供动力的PAN-OS操作系统。该漏洞可能允许未经身份验证的基于网络的攻击者绕过身份验证,该漏洞被评为严重的等级并且收到一个CVSS 3.x基本得分为10。

现在,这家安全公司解决了一个操作系统命令注入漏洞,该漏洞被跟踪为CVE-2020-2034,该漏洞允许未经身份验证的远程攻击者在具有漏洞的设备上以root特权执行任意操作系统命令。

CVE-2020-2034漏洞可以被网络访问漏洞的服务器攻击者利用,它已被评为高严重性和所接收CVSS 3.x底分8.1分。

专家指出,该漏洞不需要利用用户交互。

“ PAN-OS GlobalProtect门户中的OS命令注入漏洞使未经身份验证的基于网络的攻击者能够以root特权执行任意OS命令。” 读取咨询由帕洛阿尔托网络出版。“攻击者将需要有关受影响防火墙的配置的某些级别的特定信息,或者执行蛮力攻击来利用此问题。如果未启用GlobalProtect门户功能,则无法利用此问题。”

当时尚不清楚攻击者需要利用防火墙的哪些信息来利用此漏洞。

仅在启用GlobalProtect门户功能后才能利用此漏洞,Prisma Access服务不受此漏洞的影响。

此漏洞对PAN-OS 9.1版本的影响要早于PAN-OS 9.1.3;PAN-OS 8.1版本比PAN-OS 8.1.15更早;PAN-OS 9.0版本比PAN-OS 9.0.9早;PAN-OS 8.0和PAN-OS 7.1的所有版本。

ZilSzrsCN2.png!large

该漏洞是由Palo Alto Networks威胁研究小组的Yamata Li发现的,它是内部安全审查的一部分。

Palo Alto Networks没有意识到试图利用这个漏洞的大规模攻击。

信息安全pan
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据国家信息安全漏洞库统计,2021年8月份采集安全漏洞共1911个。合计1633个漏洞已有修复补丁发布,本月整体修复率85.45%。截至2021年08月31日,CNNVD采集漏洞总量已达167566个。总体来看,本月整体修复率,由上月的88.29%下降至本月的85.45%。
丰田汽车旗下零部件制造商日本电装于13日宣布,其德国当地法人受到了网络攻击。该公司确认其网络感染了勒索软件。被认定发动了此次攻击的黑客集团已经发布了勒索声明。公司称虽然目前并没有立刻对公司经营造成影响,但是“关于受害的详细情况正在调查中”。公司已向德国当地政府提交了受害报告。
近日,国家信息安全漏洞库(CNNVD)收到关于Palo Alto Networks GlobalProtect安全漏洞(CNNVD-202111-988、CVE-2021-3064)情况的报送。成功利用漏洞的攻击者,可以绕过身份验证破坏目标系统进程,并在目标系统实现远程代码执行。
11月26日,日本科技巨头松下发布新闻稿称,有未知的第三方非法访问了其技术文件和业务合作伙伴信息,松下正与专业的第三方组织共同调查此事件。
2021年9月13日-2021年9月19日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
4 月 24 日,网络安全行业年度盛会 RSA Conference将在旧金山隆重开幕。据悉,Astrix 公司能够检测并修复过高权限、非必要/恶意的应用到应用连接,抵御由此引发的供应链攻击、数据泄露和合规性破坏。
攻击者可能会在图像和音频中隐藏恶意指令操纵大模型
CTFd动态靶机搭建笔记
2022-04-28 22:00:10
动态靶机搭建
你加密的压缩包比你想象中的还不安全! 哪怕对于信息安全人员来说,很多时候给压缩包加上一个密码就以为的是万事大吉了。但事实是,很多情况下,你的加密压缩包,远远没有你想象的安全。
12月26日,贝壳安全TIME白帽大会于线上成功举办。贝壳安全应急响应中心首次携手ChaMD5、Timeline Sec和The Loner安全团队一起为大家奉上了一场技术盛宴,此次大会直播总计18376人次观看。
Andrew
暂无描述