PAN-OS 远程代码执行漏洞

VSole2021-11-12 16:37:00

0x01 漏洞描述

Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。

近日,360漏洞云监测到Palo Alto官方发布了一个安全公告。该严重漏洞(CVE-2021-3064)存在于PAN-OS 的 GlobalProtect 接口和网关接口中,使未经身份验证的基于网络的攻击者能够扰乱系统进程,并可能使用root权限执行任意代码,攻击者必须通过网络访问GlobalProtect接口才能利用这个漏洞。该问题在面向 Internet 的资产上暴露了许多易受攻击的实例,超过10,000 个资产。  

0x02 危害等级

高危:9.8

0x03 影响版本

Palo Alto PAN-OS < 8.1.17

0x04 修复建议

360漏洞云建议广大用户及时将PAN-OS升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

参考链接:

https://web.archive.org/web/20211110194020/https://security.paloaltonetworks.com/CVE-2021-3064

远程代码执行漏洞pan
本作品采用《CC 协议》,转载必须注明作者和本文链接
帕洛阿尔托网络公司在其全球保护VPN产品中警告一个易于利用的远程代码执行漏洞
一、境外厂商产品漏洞1、Google Chrome libjpeg-turbo信息泄露漏洞
近日,360漏洞云监测到Palo Alto官方发布了一个安全公告
声明:本篇文章由 可可@QAX CERT 原创,仅用于技术研究,不恰当使用会造成危害,严禁违法使用 ,否则后
本仓库所涉及的技术、思路和工具仅供安全技术研究,任何人不得将其用于非授权渗透测试,不得将其用于非法用途和盈利,否则后果自行承担。
F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。
域渗透重要漏洞汇总
2021年9月13日-2021年9月19日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
一、境外厂商产品漏洞1、Google Chrome越界写入漏洞(CNVD-2021-62187)
黑客组织现在正在出售另一套黑客工具“Equation group Windows Warez”,其中包括Windows漏洞攻击和防病毒绕过工具,这些工具是从与NSA有联系的黑客组织Equation group窃取的。对于那些不熟悉这个话题的人来说,影子经纪人是一群臭名昭著的黑帽黑客,他们在2016年8月泄露了Equation group创造的漏洞、安全漏洞和“强大的间谍工具”。
VSole
网络安全专家