В сряда Palo Alto Networks обяви кръпки за множество уязвимости в инструмента за миграция Expedition, включително за грешка с висока степен на опасност, водеща до разкриване на чувствителна информация.

Безплатен инструмент, известен преди като Migration Tool, Expedition позволява на организациите да мигрират от други доставчици на защитни стени към платформата Palo Alto Networks NGFW. Замислен като временно решение за миграция, което не трябва да се използва в производството, Expedition беше изтеглен на 31 декември 2024 г.

Проследен като CVE-2025-0103 (CVSS оценка 7.8), проблемът с висока степен на опасност е описан като недостатък при SQL инжектиране, който може да позволи на автентифицирани атакуващи да четат съдържанието на бази данни и произволни файлове.

Тя може да бъде използвана и за „създаване и изтриване на произволни файлове в системата Expedition. Тези файлове включват информация като потребителски имена, пароли с ясен текст, конфигурации на устройства и API ключове на устройства за защитни стени, работещи със софтуер PAN-OS“, обясняват от Palo Alto Networks.

Дефектът в сигурността е отстранен във версия 1.2.101 на Expedition, която също така поправя четири проблема със средна и ниска степен на опасност, водещи до изпълнение на JavaScript код, произволно изтриване на файлове, изброяване на файлове и разкриване на информация.

За да се намалят тези проблеми, клиентите трябва да „гарантират, че целият мрежов достъп до Expedition е ограничен само до оторизирани потребители, хостове и мрежи“ и да изключат софтуера Expedition, ако не го използват активно.

Palo Alto Networks също така предупреждава, че Expedition няма да получи допълнителни актуализации или поправки на сигурността и призовава клиентите да намерят алтернативни решения.

„В момента сме в процес на прехвърляне на основните функционалности на инструмента в нови продукти. От януари 2025 г. Palo Alto Networks няма да поддържа повече инструмента Expedition, включително всички версии на клоновете Expedition1 и Expedition2“, казва компанията.

В сряда Palo Alto Networks също така обяви, че е актуализирала своя браузър Prisma Access Browser, за да включи кръпки за шест уязвимости в Chromium.

През декември Google пусна две актуализации на Chrome 131, за да закърпи тези грешки, които включват две грешки с висока степен на опасност от тип объркване в JavaScript енджина V8, които могат да бъдат използвани за отдалечено изпълнение на код (RCE) и които донесоха на докладващите изследователи по 55 000 долара.

Palo Alto Networks не споменава, че някоя от тези уязвимости е използвана. Допълнителна информация може да бъде намерена на страницата със съвети за сигурност на компанията.

През ноември 2024 г. американската агенция за киберсигурност CISA предупреди, че три уязвимости с критична сериозност в Expedition, поправени през юли и октомври, са били използвани при атаки.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
Бъдете социални
Още по темата
19/05/2025

Scattered Spider и възходът...

Динамичните DNS (DDNS) услуги съществуват от...
17/05/2025

В САЩ отново настояват за з...

Китайски рутери под прицел: TP-Link обвинена...
14/05/2025

Fortinet – отдалечено изпъл...

Fortinet издаде спешни обновления за сигурността,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!