Търсене
Close this search box.

ЗАЩИТНИТЕ СТЕНИ НА PALO ALTO СА УЯЗВИМИ

Американската компания за киберсигурност Palo Alto Networks предупреди клиентите си в сряда, че някои от нейните продукти за защитна стена, VPN и XDR са уязвими към голяма грешка в OpenSSL , разкрита преди три седмици.

Хакерите могат да използват тази уязвимост на сигурността (проследена като CVE-2022-0778), за да задействат състояние на отказ на услугата и отдалечено сриване на устройства, работещи с непоправен софтуер.

Въпреки че екипът на OpenSSL пусна пач преди две седмици, когато публично разкри грешката, клиентите ще трябва да изчакат по-късно този месец (през седмицата от 18 април), когато Palo Alto Networks планира да пусне актуализации за сигурност.

„PAN-OS, приложението GlobalProtect и софтуерът на агента Cortex XDR съдържат уязвима версия на библиотеката OpenSSL и тази уязвимост се влияе от наличността на продукта. За софтуера PAN-OS това включва както хардуер, така и виртуални защитни стени и уреди Panorama, както и Prisma Достъп до клиенти“, казаха от компанията.

„Тази уязвимост има намалена тежест на Cortex XDR агента и приложението GlobalProtect, тъй като успешната експлоатация изисква атака  в средата (MITM).“

Грешката засяга PAN-OS 8.1 и по-нови версии и всички версии на приложението GlobalProtect и Cortex XDR агент. Доставчикът на киберсигурност добави, че тази уязвимост не засяга неговите продукти Prisma Cloud и Cortex XSOAR.

 

 

Източник: По материали от Интернет

Подобни публикации

6 декември 2023

Austal USA потвърждава кибератака след изтичане...

Austal USA, корабостроителна компания и изпълнител на Министерствот...
6 декември 2023

Tipalti: няма пробив на рансъмуер, няма заплаха...

Противно на твърденията, съобщени от известната група BlackCat/ALPH...
6 декември 2023

Хакери са нарушили медицинските данни на израе...

Хакерска група твърди, че е откраднала 500 GB медицински данни от м...
6 декември 2023

Evil Twin - какво е и как да се предпазим

Използването на обществени Wi-Fi мрежи може да създаде значителни р...
5 декември 2023

СМС измамите - как да се предпазим

Получавали ли сте някога нежелано текстово съобщение, което обещава...
4 декември 2023

Ирански хакери превземат контролери на водни съ...

Критичната инфраструктура в няколко американски щата може да е била...
4 декември 2023

Рансъмуерът е безмилостен: какво можете да напр...

Не само, че броят на рансъмуерите се увеличава, но този вид зловред...
Бъдете социални
Още по темата
25/11/2023

3 съвета как да защитите мр...

Все повече компании осъзнават важността на...
27/10/2023

Защо ви е необходима защитн...

Нарастващият периметър на мрежата е факт....
18/10/2023

Сериозни недостатъци, засяг...

Нови открития на VulnCheck показват, че...
Последно добавени
06/12/2023

Austal USA потвърждава кибе...

Austal USA, корабостроителна компания и изпълнител...
06/12/2023

Tipalti: няма пробив на ран...

Противно на твърденията, съобщени от известната...
06/12/2023

Хакери са нарушили медицин...

Хакерска група твърди, че е откраднала...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!