ЗАЩИТНИТЕ СТЕНИ НА PALO ALTO СА УЯЗВИМИ

Американската компания за киберсигурност Palo Alto Networks предупреди клиентите си в сряда, че някои от нейните продукти за защитна стена, VPN и XDR са уязвими към голяма грешка в OpenSSL , разкрита преди три седмици.

Хакерите могат да използват тази уязвимост на сигурността (проследена като CVE-2022-0778), за да задействат състояние на отказ на услугата и отдалечено сриване на устройства, работещи с непоправен софтуер.

Въпреки че екипът на OpenSSL пусна пач преди две седмици, когато публично разкри грешката, клиентите ще трябва да изчакат по-късно този месец (през седмицата от 18 април), когато Palo Alto Networks планира да пусне актуализации за сигурност.

„PAN-OS, приложението GlobalProtect и софтуерът на агента Cortex XDR съдържат уязвима версия на библиотеката OpenSSL и тази уязвимост се влияе от наличността на продукта. За софтуера PAN-OS това включва както хардуер, така и виртуални защитни стени и уреди Panorama, както и Prisma Достъп до клиенти“, казаха от компанията.

„Тази уязвимост има намалена тежест на Cortex XDR агента и приложението GlobalProtect, тъй като успешната експлоатация изисква атака  в средата (MITM).“

Грешката засяга PAN-OS 8.1 и по-нови версии и всички версии на приложението GlobalProtect и Cortex XDR агент. Доставчикът на киберсигурност добави, че тази уязвимост не засяга неговите продукти Prisma Cloud и Cortex XSOAR.

 

 

Източник: По материали от Интернет

Подобни публикации

6 февруари 2023

Новият крипто токен Dingo начислява такса за тр...

Изследователи от компанията за ИТ сигурност Check Point security са...
6 февруари 2023

#9 Cyber Security Talks Bulgaria ще се проведе...

След страхотното събитие на КиберКЛУБ // CyberCLUB е отново време з...
4 февруари 2023

Нов рансъмуер използва грешка във VMware и се ...

Хипервайзорите VMware ESXi са мишена на нова вълна от атаки, предна...
3 февруари 2023

Разкрити са нови уязвимости в сигурността при е...

Две нови слабости в сигурността, открити в няколко системи за зареж...
3 февруари 2023

Google Ads популяризира "виртуализиран" зловред...

Продължаваща кампания за злонамерена реклама в Google разпространяв...
2 февруари 2023

Нови варианти на руския шпионския софтуер Gamar...

Държавният център за киберзащита (ДЦКЗ) на Украйна назова официално...
1 февруари 2023

Microsoft спря продажбата на Windows 10 по-рано

Слагайки край на една епоха, Microsoft вече не продава директно про...
1 февруари 2023

Как правилно да скриете чувствителен текст в PD...

Цифровите документи вече са важна част от повечето бизнес и правите...
Бъдете социални
Още по темата
23/01/2023

Roaming Mantis отвлича DNS ...

Хакерите, свързани с кампанията  Roaming Mantis,...
18/01/2023

Над 4000 устройства Sophos ...

Повече от 4000 устройства Sophos Firewall,...
17/01/2023

Недостатъци на Microsoft Az...

Четири различни услуги на Microsoft Azure...
Последно добавени
06/02/2023

Новият крипто токен Dingo н...

Изследователи от компанията за ИТ сигурност...
06/02/2023

#9 Cyber Security Talks Bul...

След страхотното събитие на КиберКЛУБ //...
04/02/2023

Нов рансъмуер използва гре...

Хипервайзорите VMware ESXi са мишена на...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!