漏洞情报 | Palo Alto Networks PAN-OS 操作系统命令注入漏洞

VSole2021-08-12 18:56:47

0x01 漏洞描述

Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。

360漏洞云监测到Palo Alto Networks PAN-OS的web界面中存在操作系统命令注入漏洞(CVE-2021-3050)。该漏洞源于web界面中的输入验证不当,远程的经认证的管理员可通过发送特制的数据执行任意操作系统命令,从而提升权限。

0x02 危害等级

中危:6.8

0x03 影响版本

PAN-OS 9.0.10 - 9.0.14

PAN-OS 9.1.4 - 9.1.10

PAN-OS 10.0.0 - 10.0.7

PAN-OS 10.1.0 - 10.1.1

0x04 修复版本

PAN-OS 9.0.15 (预计2021年11月发布)

PAN-OS 9.1.11 (预计2021年9月发布)

PAN-OS 10.0.8 ( 预计2021年9月发布 )

PAN-OS 10.1.2 (预计2021年9月发布)

0x05 修复建议

厂商计划于2021年9月和11月发布各版本的升级以修复漏洞,用户届时请尽快更新至安全版本。

pan操作系统开发
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,Palo Alto Networks发布安全公告,修复了PAN-OS web界面中存在一个操作系统命令注入漏洞。目前官方已修复该漏洞,建议受影响用户及时更新至安全版本进行防护,并做好资产自查以及预防工作,以免遭受黑客攻击。
360漏洞云监测到Palo Alto Networks PAN-OS的web界面中存在操作系统命令注入漏洞(CVE-2021-3050)。
根据国家信息安全漏洞库统计,2021年8月份采集安全漏洞共1911个。合计1633个漏洞已有修复补丁发布,本月整体修复率85.45%。截至2021年08月31日,CNNVD采集漏洞总量已达167566个。总体来看,本月整体修复率,由上月的88.29%下降至本月的85.45%。
近日,360漏洞云监测到Palo Alto官方发布了一个安全公告
Palo Alto Networks已经修补了一个影响PAN-OS的关键且容易利用的漏洞(CVE-2020-2021),自定义操作系统运行在下一代防火墙和企业VPN设备上,并督促用户尽快升级到固定版本。美国网络司令部(Cyber Command)响应了立即...
WebLogic是由美国Oracle公司出品的一application server,准确的说就是一个基于JAVAEE而开发的一个中间件,类似Tomcat,WebLogic是一个用于开发,集成,部署与管理大型分布式Web应用,网络应用和数据库的java应用服务器。将java动态功能与java Enterprise标准的安全性引入大型网络应用的开发,集成,部署与管理之中。
安全研究人员刚刚发现蓝牙协议中总共有8个零日漏洞,影响了53亿多台设备:从Android、iOS、Windows和Linux到物联网(IoT)设备,使用短程无线通信技术。
实战靶场:MERCY V2
2022-01-07 16:55:00
一、知识点和漏洞 1.知识点 1)Samba文件共享服务 2)端口敲门 3)NC反弹shell 4)制作可以反弹shell的木马文件 5)Suid提权 2.漏洞 1)RIPS 0.53的本地文件包含漏洞 2)操作系统层的脏牛提权漏洞【这题里面有点鸡肋】 二、整体环境和工具
一、系统概况和说明 为提升信息中心机房动力环境设备、网络设备及其他设备安全管理水平、增强设备运行的稳定性、及时发现设备故障隐患、提高管理效率、减轻工作压力,特建立机房集中监控系统。 系统建设要求对机房整...
Palo Alto Networks解决了PAN-OS GlobalProtect门户中的一个新的严重漏洞,该漏洞影响PAN下一代防火墙。该漏洞可能允许未经身份验证的基于网络的攻击者绕过身份验证,该漏洞被评为严重的等级并且收到一个CVSS 基本得分为10。“ PAN-OS GlobalProtect门户中的OS命令注入漏洞使未经身份验证的基于网络的攻击者能够以root特权执行任意OS命令。”该漏洞是由Palo Alto Networks威胁研究小组的Yamata Li发现的,它是内部安全审查的一部分。
VSole
网络安全专家