呕膮dny wiedzy? Wbijaj na Mega Sekurak Hacking Party w maju! -30% z kodem: majearly

馃敶 Krytyczny 0day w VPN od PaloAlto (podatno艣膰 jest wykorzystywana w realnych atakach). CVSS 10/10.

12 kwietnia 2024, 12:33 | W biegu | komentarzy 12

Podatny jest GlobalProtect. „GlobalProtect is more than a VPN. It provides flexible, secure remote access for all users everywhere.”

Podatno艣膰 umo偶liwia zdobycie roota na urz膮dzeniu PaloAlto – bez konieczno艣ci jakiegokolwiek uwierzytelnienia (!). Unauth Command Injection. Producent informuje, 偶e luka jest wykorzystywana w realnych atakach.

Podatne s膮 linie: PAN-OS 10.2 / 11.0 / 11.1 (z w艂膮czonym GlobalProtect oraz telemetri膮)

Na razie brak 艂atki (ma by膰 14.04), ale pomaga wy艂膮czenie telemetrii (patrz rekomendacje tutaj). Warto mie膰 r臋k臋 na pulsie, bo historycznie tego typu podatno艣ci by艂y wykorzystywane przez grupy ransomware / grupy APT.

~ms

Spodoba艂 Ci si臋 wpis? Podziel si臋 nim ze znajomymi:



Komentarze

  1. Skirge84

    Publikowanie podatno艣ci w pi膮tek powinno by膰 zakazane

    Odpowiedz
    • Waldemar Szczypiorek

      By艂em ostatnio na obozie reedukacyjnym i g艂贸wny wniosek to to 偶e potrzebujemy dyktatury :|

      Odpowiedz
    • mama Skirge59

      Bo? Nie ma poprawki, producent informuje, ze podatno艣膰 jest wykorzystywana w tzw dzidzczy. Masz wiec szanse wylaczyc sprzet i nie marwic sie tym co by膰 mo偶e zastankesz w poniedzia艂ek. Gdyby wiedzieli, a nie powiedzieli i cos by sie stalo to bys mial pretensje, ze ci nikt nie powiedzia艂.

      Odpowiedz
    • Jacek

      Zgadzam si臋 a tymbardziej 偶e 艂atanie w pi膮tek jest zakazane

      Odpowiedz
    • sekuraczek

      i to 13

      Odpowiedz
    • KT

      No nie do ko艅ca, bo to ju偶 w pi膮tek by艂o „in the wild”, wi臋c nie chcia艂by艣 chyba w poniedzia艂ek nie mie膰 do czego wraca膰?

      Odpowiedz
  2. Waldemar Szczypiorek

    A w nie realnych?

    Odpowiedz
  3. Aro

    Kolejna pot臋偶na wpadka Paloalto.

    Odpowiedz
    • katus

      A jaka by艂a poprzednia ?

      Odpowiedz
  4. KT

    Jak si臋 ma threat prevention i ma si臋 zaktualizowan膮 baz臋 z odpowiedni膮 polityk膮 do Global Protect, to jest si臋 bezpiecznym – przynajmniej wg rekomendacji workaround od Palo

    Odpowiedz
  5. wk

    No dobrze, czyli teraz Palo. He he. To pozdrawiam wszystkich kt贸rzy udowadniali mi przewag臋 Palo nad Forti :D

    Odpowiedz
    • kaktus

      Oba rozwi膮zania maj膮 plus i minusy, mimo wszystko sam bym rekomendowa艂 palo.

      Odpowiedz

Odpowiedz na Aro