您现在的位置是:物联网 >>正文

Palo Alto防火墙存在高危漏洞,触发无需交互和权限

物联网17人已围观

简介Palo Alto Networks近日披露,其下一代防火墙中的PAN-OS软件存在一个高危漏洞,编号为CVE-2024-3393。该漏洞允许未经身份验证的攻击者通过发送精心构造 ...

Palo Alto Networks近日披露 ,防火其下一代防火墙中的墙存PAN-OS软件存在一个高危漏洞 ,编号为CVE-2024-3393。高危该漏洞允许未经身份验证的漏洞攻击者通过发送精心构造的DNS数据包,利用DNS安全特性触发拒绝服务(DoS)状态。无需若此漏洞被反复利用,交互可能导致受影响的和权防火墙重启并进入维护模式 。云计算

问题的防火根源在于PAN-OS的DNS安全特性对异常情况的处理不当。攻击者可通过防火墙的墙存数据平面发送恶意数据包 ,进而使其崩溃并重启。高危此漏洞的漏洞CVSS评分为8.7(高) ,意味着其具有较大的高防服务器无需破坏潜力 。该攻击复杂性低,交互无需用户交互和权限,和权且可通过网络远程执行。防火

该漏洞影响多个版本的PAN-OS :

PAN-OS 11.2 :受影响版本低于11.2.3;PAN-OS 11.1 :受影响版本低于11.1.5;PAN-OS 10.2:受影响版本低于10.2.8 ,且在维护版本中提供了额外修复;PAN-OS 10.1 :受影响版本低于10.1.14。

使用受影响PAN-OS版本的Prisma Access客户也存在风险。Palo Alto Networks确认 ,模板下载在生产环境中已出现该漏洞被利用的情况 ,攻击者成功触发了由此导致的DoS攻击。

尽管该漏洞不影响机密性或完整性 ,但对可用性影响很大,所以对依赖这些防火墙进行网络安全保护的组织而言,这是一个关键问题。源码下载

Palo Alto Networks已发布以下版本的补丁来解决此问题 :

PAN-OS 10.1.14 - h8PAN-OS 10.2.10 - h12PAN-OS 11.1.5PAN-OS 11.2.3

强烈建议客户升级到这些版本或更高版本以降低风险。

对于无法立即应用修复的用户,临时解决方案包括禁用DNS安全日志记录 ,具体步骤如下 :

导航至对象→安全配置文件→反间谍软件→DNS策略;将所有DNS安全类别的“日志严重性”设置为“无”;提交更改,并在应用修复后恢复设置 。

使用Palo Alto防火墙的组织应当:

立即应用补丁以保护系统;若无法打补丁,源码库则实施推荐的临时解决方案;监控防火墙行为 ,查看是否有意外重启或进入维护模式的情况;定期查看安全通告并保持软件版本更新  。

这一漏洞凸显了及时进行修补管理以及实施强大监控实践的重要性 ,只有这样才能保护网络基础设施免受新出现威胁的攻击。

免费模板

Tags:

相关文章

  • HTTP绕WAF之浅尝辄止

    物联网

    0X00前言最近参加重保,和同事闲聊时间,谈起来了外网,彼时信心满满,好歹我也是学了几年,会不少的。结果,扭头看完do9gy师傅的《腾讯 WAF 挑战赛回忆录》,就啪啪打脸了。说来惭愧,最近一段时间, ...

    物联网

    阅读更多
  • win10启动引导文件修复

    物联网

    当我们使用的电脑出现引导文件损坏或者丢失的时候,电脑不能正常使用了怎么办呢?今天小编整理了win10启动引导文件修复的步骤,下面跟我一起来看看吧。win10启动引导文件修复的方法1.下载打开小白一键重 ...

    物联网

    阅读更多
  • Win10提示无internet安全的解决方法

    物联网

    win10提示无Internet安全是怎么回事呢?相信有部分小伙伴在使用win10电脑的时候,可能会遇到电脑提示无Internet安全的情况,这种可能是自己连接网络的时候,网络出现了问题,那么我们需要 ...

    物联网

    阅读更多

滇ICP备2023000592号-18