Американската компания за киберсигурност Palo Alto Networks предупреди клиентите си в сряда, че някои от нейните продукти за защитна стена, VPN и XDR са уязвими към голяма грешка в OpenSSL , разкрита преди три седмици.

Хакерите могат да използват тази уязвимост на сигурността (проследена като CVE-2022-0778), за да задействат състояние на отказ на услугата и отдалечено сриване на устройства, работещи с непоправен софтуер.

Въпреки че екипът на OpenSSL пусна пач преди две седмици, когато публично разкри грешката, клиентите ще трябва да изчакат по-късно този месец (през седмицата от 18 април), когато Palo Alto Networks планира да пусне актуализации за сигурност.

„PAN-OS, приложението GlobalProtect и софтуерът на агента Cortex XDR съдържат уязвима версия на библиотеката OpenSSL и тази уязвимост се влияе от наличността на продукта. За софтуера PAN-OS това включва както хардуер, така и виртуални защитни стени и уреди Panorama, както и Prisma Достъп до клиенти“, казаха от компанията.

„Тази уязвимост има намалена тежест на Cortex XDR агента и приложението GlobalProtect, тъй като успешната експлоатация изисква атака  в средата (MITM).“

Грешката засяга PAN-OS 8.1 и по-нови версии и всички версии на приложението GlobalProtect и Cortex XDR агент. Доставчикът на киберсигурност добави, че тази уязвимост не засяга неговите продукти Prisma Cloud и Cortex XSOAR.

 

 

Източник: По материали от Интернет

Подобни публикации

22 януари 2025

Бомбени заплахи в училища от цяла България

Десетки училища в цялата страна получихабомбени заплахи.. По първон...
22 януари 2025

Хиперволуметричните DDoS атаки зачестяват

Най-голямата до момента разпределена атака за отказ на услуга (DDoS...
22 януари 2025

Тръмп уволнява Съвета за киберсигурност

В писмо, изпратено днес, изпълняващият длъжността секретар на Минис...
22 януари 2025

Ботнетът Murdoc, вариант на Mirai, експлоатира ...

Изследователи в областта на киберсигурността предупредиха за нова ш...
22 януари 2025

13 000 рутера MikroTik от цял свят са превзети ...

Глобална мрежа от около 13 000 отвлечени маршрутизатора Mikrotik е ...
21 януари 2025

ИИ в киберсигурността: 20 години иновации

Изкуственият интелект се превърна в ключов фактор в много сектори, ...
21 януари 2025

Злоупотреба с услугите на Microsoft за първонач...

Наблюдавани са две отделни заплахи, които злоупотребяват с услугите...
21 януари 2025

2025: Управление на повърхността на атаката

Бизнес трансформацията предефинира управлението на повърхността на ...
21 януари 2025

Нарушаване на сигурността на данните в PowerSchool

Базираният в Калифорния гигант в областта на образователните технол...
Бъдете социални
Още по темата
22/01/2025

13 000 рутера MikroTik от ц...

Глобална мрежа от около 13 000...
21/01/2025

2025: Управление на повърхн...

Бизнес трансформацията предефинира управлението на повърхността...
15/01/2025

Ivanti поправя критични уяз...

Във вторник Ivanti обяви пачове за...
Последно добавени
22/01/2025

Бомбени заплахи в училища о...

Десетки училища в цялата страна получихабомбени...
22/01/2025

Хиперволуметричните DDoS ат...

Най-голямата до момента разпределена атака за...
22/01/2025

Тръмп уволнява Съвета за ки...

В писмо, изпратено днес, изпълняващият длъжността...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!