您现在的位置是:IT资讯 >>正文
利用 DoS 漏洞可瘫痪 Palo Alto 防火墙
IT资讯4582人已围观
简介Palo Alto Networks警告,称黑客正在利用CVE - 2024 - 3393拒绝服务漏洞,通过强制重启防火墙的方式,使其保护功能丧失。反复利用这一安全漏洞会让设备进入维护模式,必须手动干 ...
Palo Alto Networks警告 ,利用S漏称黑客正在利用CVE - 2024 - 3393拒绝服务漏洞,瘫痪通过强制重启防火墙的防火方式 ,使其保护功能丧失 。利用S漏反复利用这一安全漏洞会让设备进入维护模式 ,瘫痪必须手动干预才能恢复正常运行状态 。防火

公告指出:“Palo Alto Networks PAN - OS软件中的利用S漏DNS安全功能存在一个拒绝服务漏洞,未经身份验证的瘫痪攻击者能够经由防火墙的源码下载数据平面发送恶意数据包 ,从而造成防火墙重启 。防火”
DoS漏洞正在被积极利用Palo Alto Networks表示 ,利用S漏未经身份验证的瘫痪攻击者可以向受影响的设备发送特制的恶意数据包来利用此漏洞。这一问题仅出现在启用了“DNS安全”日志记录的防火设备上 ,受CVE - 2024 - 3393影响的云计算利用S漏产品版本如下:
PAN - OS 10.1.14 - h8PAN - OS 10.2.10 - h12PAN - OS 11.1.5PAN - OS 11.2.3厂商确认该漏洞正在被积极利用 ,并且指出客户在防火墙阻止攻击者利用该漏洞发送的瘫痪恶意DNS数据包时,出现了服务中断的防火情况。该公司已经在PAN - OS 10.1.14 - h8、PAN - OS 10.2.10 - h12、PAN - OS 11.1.5、PAN - OS 11.2.3以及后续版本中修复了这个漏洞 。

不过需要注意的源码库是,受CVE - 2024 - 3393影响的PAN - OS 11.0版本不会收到补丁 ,因为该版本已于11月17日到达其生命周期终止(EOL)日期 。对于无法立即更新的用户 ,Palo Alto Networks还发布了缓解问题的临时措施和步骤 :
对于未管理的下一代防火墙(NGFW)、亿华云由Panorama管理的NGFW或者由Panorama管理的Prisma Access:
导航至:Objects(对象)→Security Profiles(安全配置文件)→Anti - spyware(反间谍软件)→DNS Policies(DNS策略)→DNS Security(DNS安全),针对每个反间谍配置文件进行操作。将所有已配置的DNS安全类别的日志严重性更改为“none”(无) 。提交更改 ,并且在应用修复之后恢复日志严重性设置。对于由Strata Cloud Manager(SCM)管理的建站模板NGFW:
选项1:按照上述步骤直接在每台NGFW上禁用DNS安全日志记录 。选项2:通过提交支持案例,在租户中的所有NGFW上禁用DNS安全日志记录。对于由Strata Cloud Manager(SCM)管理的Prisma Access:
提交支持案例,以在租户中的所有NGFW上禁用DNS安全日志记录。如有需要,可在支持案例中请求加快Prisma Access租户的香港云服务器升级 。参考来源:https://www.bleepingcomputer.com/news/security/hackers-exploit-dos-flaw-to-disable-palo-alto-networks-firewalls/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/357a499638.html
相关文章
警报:新的 Kubernetes 漏洞可对 Windows 端点实施远程攻击
IT资讯不久前,研究人员在 Kubernetes 中发现的三个可被利用并相互关联的高危安全漏洞,这些漏洞可在集群内的 Windows 端点上以提升权限的方式实现远程代码执行。这些漏洞被标记为 CVE-2023 ...
【IT资讯】
阅读更多如何防范私有云中的安全风险
IT资讯希望采用云计算服务但不想将其数据委托给云计算提供商的企业通常构建自己的本地云,也称为私有云。他们构建自己的基础设施,开发或购买软件,并建立一个内部团队来管理和运营。虽然企业的目标是控制自己的数据,但 ...
【IT资讯】
阅读更多八个方法管理 GitHub 用户权限
IT资讯如同世界正在经历的疫情,由于网络攻击的大幅增加,许多公司也遭受着“网络疫情”,保障代码安全迫在眉睫。阅读本文,将带您了解如何在代码发布到 GitHub 之前最大化安全权限,及查看创建计划来锁定 Gi ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合) 云服务器香港物理机亿华云b2b信息平台企业服务器源码库网站建设