您现在的位置是:系统运维 >>正文
Palo Alto防火墙存在高危漏洞,触发无需交互和权限
系统运维41人已围观
简介Palo Alto Networks近日披露,其下一代防火墙中的PAN-OS软件存在一个高危漏洞,编号为CVE-2024-3393。该漏洞允许未经身份验证的攻击者通过发送精心构造 ...
Palo Alto Networks近日披露,防火其下一代防火墙中的墙存PAN-OS软件存在一个高危漏洞,编号为CVE-2024-3393。高危该漏洞允许未经身份验证的漏洞攻击者通过发送精心构造的DNS数据包,利用DNS安全特性触发拒绝服务(DoS)状态。无需若此漏洞被反复利用,交互可能导致受影响的和权防火墙重启并进入维护模式。云计算

问题的防火根源在于PAN-OS的DNS安全特性对异常情况的处理不当。攻击者可通过防火墙的墙存数据平面发送恶意数据包,进而使其崩溃并重启。高危此漏洞的漏洞CVSS评分为8.7(高),意味着其具有较大的源码库无需破坏潜力 。该攻击复杂性低 ,交互无需用户交互和权限,和权且可通过网络远程执行。防火
该漏洞影响多个版本的PAN-OS:
PAN-OS 11.2:受影响版本低于11.2.3;PAN-OS 11.1:受影响版本低于11.1.5;PAN-OS 10.2:受影响版本低于10.2.8 ,且在维护版本中提供了额外修复;PAN-OS 10.1 :受影响版本低于10.1.14。使用受影响PAN-OS版本的Prisma Access客户也存在风险 。Palo Alto Networks确认 ,免费模板在生产环境中已出现该漏洞被利用的情况 ,攻击者成功触发了由此导致的DoS攻击。
尽管该漏洞不影响机密性或完整性 ,但对可用性影响很大 ,所以对依赖这些防火墙进行网络安全保护的组织而言 ,这是一个关键问题。建站模板
Palo Alto Networks已发布以下版本的补丁来解决此问题 :
PAN-OS 10.1.14 - h8PAN-OS 10.2.10 - h12PAN-OS 11.1.5PAN-OS 11.2.3强烈建议客户升级到这些版本或更高版本以降低风险。
对于无法立即应用修复的用户,临时解决方案包括禁用DNS安全日志记录,具体步骤如下:
导航至对象→安全配置文件→反间谍软件→DNS策略;将所有DNS安全类别的“日志严重性”设置为“无”;提交更改,并在应用修复后恢复设置。使用Palo Alto防火墙的组织应当:
立即应用补丁以保护系统;若无法打补丁,香港云服务器则实施推荐的临时解决方案;监控防火墙行为 ,查看是否有意外重启或进入维护模式的情况;定期查看安全通告并保持软件版本更新 。这一漏洞凸显了及时进行修补管理以及实施强大监控实践的重要性 ,只有这样才能保护网络基础设施免受新出现威胁的攻击。
高防服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/354b499641.html
相关文章
Web安全之逻辑漏洞全方位总结
系统运维1、水平越权1.1、原理通过更换某个ID之类的身份标识,从而使得A账号获取(修改,删除等)B账号的数据;1.2、容易出现的地方:一般越权漏洞容易出现在权限页面(需要登陆的页面)增,删,改,查的地方,当 ...
【系统运维】
阅读更多外媒:微软将推出首款AI芯片,以减少对英伟达的依赖
系统运维10月8日消息,据外媒援引知情人士的话称,微软计划在下个月的年度开发者大会上推出该公司首款AI芯片。微软的芯片类似于英伟达的图形处理单元(GPU),专为数据中心服务器设计,用于训练和运行大型语言模型, ...
【系统运维】
阅读更多数据中心800G收发器市场展望
系统运维随着5G网络、存储介质和计算能力等基础技术的进步,数据中心有望实现前所未有的吞吐量水平。大型企业,尤其是互联网行业的企业,对高速率、大带宽、低时延、低功耗的以太网的需求越来越大。为应对快速发展的需求, ...
【系统运维】
阅读更多