Според агенцията за киберсигурност CISA уязвимост на Palo Alto Networks Expedition, закърпена преди няколко месеца, се използва при атаки.

Уязвимостта се проследява като CVE-2024-5910 и е била поправена от Palo Alto Networks през юли. Дупката в сигурността е описана като критичен проблем с липсващо удостоверяване, който може да позволи на нападател с мрежов достъп до Expedition да поеме администраторски акаунт.

Expedition е инструмент, предназначен да улесни потребителите при мигрирането на конфигурация от доставчик от трета страна, като Checkpoint или Cisco, към продукт на Palo Alto Networks.

Според консултацията на Palo Alto за CVE-2024-5910, „Тайните на конфигурацията, пълномощията и други данни, импортирани в Expedition, са изложени на риск поради този проблем“.

Гигантът в областта на киберсигурността актуализира своята консултация в четвъртък, за да отбележи, че е научил от CISA за активното използване на уязвимостта. Това показва, че CISA е научила от трета страна за експлоатирането в дивата природа или агенцията сама е открила експлоатирането по време на някое от своите разследвания.

Изглежда, че няма налична информация за атаките, експлоатиращи CVE-2024-5910. Въпреки това има по-малко от две дузини екземпляри на Expedition, които са изложени на риск в интернет, и предвид естеството на инструмента CVE-2024-5910 вероятно е бил използван в ограничени, целенасочени атаки.

Техническите подробности за дефекта бяха публикувани от фирмата за киберсигурност Horizon3.ai на 9 октомври. По същото време Horizon3.ai публикува информация за три други критични и високосериозни уязвимости на Expedition, които могат да бъдат използвани за получаване на удостоверения и друга чувствителна информация. Няма данни за експлоатиране в дивата природа на тези други недостатъци.

CISA добави CVE-2024-5910 към своя каталог на известните експлоатирани уязвимости (Known Exploited Vulnerabilities – KEV), като инструктира федералните агенции да се справят с нея до края на месеца. Това е втората уязвимост в продукт на Palo Alto Networks, добавена в списъка на KEV тази година.

Наскоро Palo Alto Networks обяви, че основните функционалности на инструмента Expedition се прехвърлят в нови продукти и Expedition няма да се поддържа от януари 2025 г.

В четвъртък CISA също така добави наскоро поправени уязвимости в Android и CyberPanel към своя каталог KEV, заедно с уязвимостта Nostromo от 2019 г., която може да позволи отдалечено изпълнение на код.

Източник: По материали от Интернет

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
Бъдете социални
Още по темата
21/04/2025

Критична уязвимост в Lantro...

Киберсигурността отново е под светлината на...
21/04/2025

Кибератака прекъсва учебния...

Киберинцидент с широк обхват засегна няколко...
20/04/2025

Скритата еволюция на зловре...

Днес зловредният софтуер не просто нараства...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!