Detectat un 0-day als tallafocs GlobalProtect Portal VPN de Paloalto

Crítica alerta 5

La coneguda multinacional de ciberseguretat Paloalto Networks els productes principals dels quals inclouen firewalls avançats i ofertes basades en el núvol, han notificat un avís de seguretat sobre una vulnerabilitat crítica de corrupció de memòria a GlobalProtect VPN.

La vulnerabilitat va ser descoberta pels analistes de ciberseguretat Randori, que van mostrar un exploit funcional, que mostrava el procés dexplotació de la vulnerabilitat reportada.

Dispositius vulnerables

  • PA-OS 8.1.16. ASLR habilitat al microprogramari per a aquest dispositiu.
  • PA-OS 8.1.15. ASLR desactivat al microprogramari d'aquest dispositiu.

Recursos afectats

  • Firewalls de Pal Alt que executen la sèrie 8.1 de PAN-OS amb GlobalProtect habilitat en versions anteriors a PAN-OS 8.1.17.

Solució

Paloalto ha corregit la vulnerabilitat amb el llançament de la versió:

Recomanem a tots els administradors de sistemes que apliquin els pegats de seguretat quan estiguin disponibles, per tal d'evitar l'exposició a atacs externs i la presa de control dels sistemes informàtics.

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.