CISA, saldırılarda sömürülen daha fazla Palo Alto Networks hatalarını uyarıyor

1 yıl önce

Cisa bugün Palo Alto Networks'ün keşif göç aracındaki iki kritik güvenlik açıklığının artık vahşi doğada aktif olarak sömürüldüğü konusunda uyardı.

Saldırganlar, kontrol noktasından, CISCO'dan ve diğer desteklenen konfigürasyonları değiştirmeye yardımcı olan, şirketin keşif göçmen aracı çalıştırmaya yardımcı olan iki yetkili komut enjeksiyonunu (CVE-2024-9463) ve SQL enjeksiyonunu (CVE-2024-9465) güvenlik açıklarını kullanabilir. satıcılar.

CVE-2024-9463, saldırganların rastgele işletim sistemi komutlarını kök olarak çalıştırmasına izin verirken, kullanıcı adları, temiz metin şifreleri, cihaz yapılandırmaları ve PAN-OS güvenlik duvarlarının cihaz API anahtarları, ikinci kusur, kefaret veritabanı içeriklerine erişmek için kullanılabilir (şifre karma işlemleri dahil , kullanıcı adları, aygıt yapılandırmaları ve cihaz API tuşları) ve savunmasız sistemlerde keyfi dosyalar oluşturun veya okuyun.

Palo Alto Networks, bu sorunları Expedition 1.2.96 ve sonraki sürümlerde ele alan güvenlik güncellemeleri göndermektedir. Şirket, yetkili kullanıcılara, ana bilgisayarlara veya ağlara keşif ağ erişimini kısıtlamak için yazılımı hemen güncelleyemeyen yöneticilere tavsiyelerde bulunur.

Palo Alto Networks, "Palo Alto Networks Expedition'da bir saldırganın keşif gezisi içeriğini ve keyfi dosyaları okumasına ve keşif sistemindeki geçici depolama yerlerine keyfi dosyalar yazmasına izin veriyor," Müşterileri, saldırganların vahşi doğada bu güvenlik açıklarından yararlandıkları konusunda uyarmak için güncellenmesi gerekiyor.

"Birleşik, bunlar kullanıcı adları, temiz metin şifreleri, cihaz yapılandırmaları ve PAN-OS güvenlik duvarlarının cihaz API anahtarları gibi bilgileri içerir."

"Tüm keşif kullanıcı adları, şifreler ve API anahtarları, keşif gezisinin sabit sürümüne yükseltildikten sonra döndürülmelidir. Expedition tarafından işlenen tüm güvenlik duvarı kullanıcı adları, şifreler ve API anahtarları güncellendikten sonra döndürülmelidir." Güvenlik duvarı, panorama, prizma erişim ve bulut NGFW ürünlerini etkilemiyor.

Perşembe günü, CISA, bilinen sömürülen güvenlik açıkları kataloğuna iki güvenlik açıkını ekleyerek, federal ajanslara 5 Aralık'a kadar Palo Alto Networks keşif sunucularını, bağlayıcı operasyonel direktifin (BOD 22-01) gerektirdiği şekilde üç hafta içinde yamalmasını emretti.

Bir hafta önce, Siber Güvenlik Ajansı, Tehdit Oyuncuların Uygulamaların Uygulama Yönetici Kimliklerini Sakatlar-Saldırılarda Active Olarak İstismar Edilmesine İzin Verebilen Kritik Bir Kayıp Kimlik Doğrulama Güvenlik Açığı (CVE-2024-5910)-başka bir keşif güvenlik Kususu ile uyardı.

CISA henüz bu devam eden saldırılar hakkında daha fazla bilgi vermemiş olsa da, Horizon3.i güvenlik açığı araştırmacısı Zach Hanley tarafından yayınlanan konsept Kanıtı Kalıcı Kodu Geçen ay CVE-2024-5910'u başka bir komut enjeksiyon güvenlik açığı ile zincirlemeye yardımcı olabilir (CVE-2024- 9464) Ekim ayında savunmasız ve internete maruz kalan keşif sunucularında "kimlik doğrulanmamış" keyfi komuta yürütme kazanmak için yamalı.

CVE-2024-9464, güvenlik duvarı yönetici hesaplarını devralmak ve PAN-OS güvenlik duvarlarını ele geçirmek için diğer keşif kusurları (geçen ay da ele alınmıştır) ile zincirlenebilir.

CISA, kritik Palo Alto Networks hatası saldırılarda sömürüldü

Palo Alto Networks, potansiyel PAN-OS RCE güvenlik açığı konusunda uyarıyor

Palo Alto Networks, kamuya açık istismarla güvenlik duvarı kaçırma böcekleri konusunda uyarıyor

Palo Alto Networks, saldırılarda sömürülen kritik RCE Zero-Day konusunda uyarıyor

Solarwinds Web Yardım Masası Kusur artık saldırılarda sömürüldü

Kaynak: Bleeping Computer

More Posts