ЗАЩИТНИТЕ СТЕНИ НА PALO ALTO СА УЯЗВИМИ

Американската компания за киберсигурност Palo Alto Networks предупреди клиентите си в сряда, че някои от нейните продукти за защитна стена, VPN и XDR са уязвими към голяма грешка в OpenSSL , разкрита преди три седмици.

Хакерите могат да използват тази уязвимост на сигурността (проследена като CVE-2022-0778), за да задействат състояние на отказ на услугата и отдалечено сриване на устройства, работещи с непоправен софтуер.

Въпреки че екипът на OpenSSL пусна пач преди две седмици, когато публично разкри грешката, клиентите ще трябва да изчакат по-късно този месец (през седмицата от 18 април), когато Palo Alto Networks планира да пусне актуализации за сигурност.

„PAN-OS, приложението GlobalProtect и софтуерът на агента Cortex XDR съдържат уязвима версия на библиотеката OpenSSL и тази уязвимост се влияе от наличността на продукта. За софтуера PAN-OS това включва както хардуер, така и виртуални защитни стени и уреди Panorama, както и Prisma Достъп до клиенти“, казаха от компанията.

„Тази уязвимост има намалена тежест на Cortex XDR агента и приложението GlobalProtect, тъй като успешната експлоатация изисква атака  в средата (MITM).“

Грешката засяга PAN-OS 8.1 и по-нови версии и всички версии на приложението GlobalProtect и Cortex XDR агент. Доставчикът на киберсигурност добави, че тази уязвимост не засяга неговите продукти Prisma Cloud и Cortex XSOAR.

 

 

Източник: По материали от Интернет

Подобни публикации

28 септември 2022

Microsoft ще оттегли правилата за клиентски дос...

Microsoft обяви днес, че ще оттегли правилата за клиентски достъп (...
27 септември 2022

Meta ликвидира руска мрежа, която фалшифицира ...

Meta разкри, че е премахнала широка мрежа от акаунти във Facebook и...
27 септември 2022

Нова кибератака чрез Messenger на Meta

Киберпрестъпниците са неуморни в търсенето на нови и по-сложни изма...
24 септември 2022

Как да изтриете твърд диск в 4 стъпки

Може да си мислите, че кaто изтриете вашите файлове и ги преместите...
24 септември 2022

Рисковано ли е да уволниш CS екипа

Какво, за бога, си мислеха? Това е, което ние – и други експерти по...
23 септември 2022

Путин освободи от мобилизация IT - специалистите

Руското министерство на отбраната публикува списък на сферите, чиит...
22 септември 2022

Изследователи разкриха дългогодишна шпионска к...

Откриха нова вълна от кампания за мобилно наблюдение, насочена към ...
22 септември 2022

Стартира нов конкурс за подобряване на сигурнос...

Въпросът за това как се обработват чувствителни лични данни се прев...
22 септември 2022

Виртуални частни мрежи - ръководство за начинаещи

Всички правим  това: чакаме да се качим на самолет и проверяваме им...
Бъдете социални
Още по темата
09/09/2022

ЕСЕН НА КИБЕРСИГУРНОСТТА И ...

Според проведено мащабно проучване на STATISTA,...
09/07/2022

Vector Capital придобива ма...

WatchGuard обяви, че Vector Capital, водеща...
15/06/2022

Бъг в Cisco Secure Email по...

Cisco посъветва клиентите си тази седмица...
Последно добавени
28/09/2022

Microsoft ще оттегли правил...

Microsoft обяви днес, че ще оттегли...
27/09/2022

Meta ликвидира руска мрежа...

Meta разкри, че е премахнала широка...
27/09/2022

Нова кибератака чрез Messe...

Киберпрестъпниците са неуморни в търсенето на...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!