В сряда Palo Alto Networks разпространи кръпки за няколко сериозни недостатъка в своя инструмент за миграция на клиенти Expedition и предупреди, че нападателите могат да използват тривиални експлойти, за да превземат администраторски акаунти на защитната стена.
Уязвимостите, открити и документирани от Horizon3.ai, отварят вратата за нападателите да четат съдържанието на базата данни на Expedition и произволни файлове, както и да записват произволни файлове на временни места за съхранение в системата Expedition.
Според бюлетина на Palo Alto Networks успешен нападател би имал достъп до потребителските имена, паролите с ясен текст, конфигурациите на устройствата и API ключовете на устройствата на защитните стени PAN-OS.
Необработени подробности за поправените уязвимости:
Компанията заяви, че уязвимостите засягат версии на Expedition преди 1.2.96.
В допълнение към кръпките Palo Alto Networks настоява клиентите да завъртят всички потребителски имена, пароли и API ключове на Expedition, както и потребителските имена и пароли на защитната стена. Компанията заяви, че мрежовият достъп до Expedition също трябва да бъде ограничен до оторизирани потребители, хостове или мрежи.
Palo Alto Networks увери, че не знае за активна експлоатация на тези уязвимости.
Horizon3.ai публикува код за доказване на концепцията и IoC (индикатори за компрометиране), за да помогне на защитниците да определят признаците на инфекциите.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.