Palo Alto Networks адресира нови претенции за уязвимост

Palo Alto Networks призовава клиентите си да се уверят, че достъпът до интерфейса за управление на PAN-OS е защитен, във връзка с твърденията за уязвимост при изпълнение на отдалечен код.

Консултацията на гиганта в областта на киберсигурността показва, че някой е заявил, че е открил нова уязвимост RCE в интерфейса за управление на PAN-OS. Източникът на информацията не е ясен.

Компанията казва, че активно следи за признаци на експлоатация, но до момента не е видяла такива.

От друга страна, тя признава, че засега „не знае спецификата на заявената уязвимост“, като отбелязва, че не разполага и с достатъчно информация за евентуални индикатори за компрометиране (IoC).

Въпреки това Palo Alto Networks е уверена, че защитата на интерфейса за управление на PAN-OS ще намали риска, независимо от това каква е уязвимостта. Тя също така смята, че продуктите Prisma Access и облачните NGFW няма да бъдат засегнати.

„Силно препоръчваме на клиентите да се уверят, че достъпът до интерфейса за управление е конфигуриран правилно в съответствие с препоръчаните от нас насоки за внедряване на най-добрите практики“, казва Palo Alto Networks в своята консултация.

„По-специално препоръчваме да се уверите, че достъпът до интерфейса за управление е възможен само от доверени вътрешни IP адреси, а не от интернет. По-голямата част от защитните стени вече следват тази най-добра практика на Palo Alto Networks и на индустрията“, добави тя.

Компанията сподели инструкции за идентифициране на изложените на интернет интерфейси за управление и как да ги защитите.

Новината идва малко след като CISA добави недостатък на Palo Alto Networks Expedition, проследен като CVE-2024-5910, в своя каталог с известни експлоатирани уязвимости.

Уязвимостта, закърпена през юли, позволява на атакуващия да превземе администраторски акаунт и да получи достъп до чувствителна информация. Технически подробности за уязвимостта са налични от началото на октомври, но няма публична информация за атаките, използващи дефекта.

По материали от Интернет

Подобни

Microsoft потвърди проблем с майското обновление за Windows 11
19.05.2026
winbug
Шестгодишна уязвимост в Windows отново работи върху напълно обновени системи
19.05.2026
Windows-10
Pwn2Own Berlin 2026 раздаде близо 1,3 милиона долара за zero-day уязвимости
19.05.2026
Pwn2Own
Изследовател обвинява Microsoft в „тихо“ поправяне на Azure уязвимост без CVE
18.05.2026
azure
Критични уязвимости в Avada Builder
18.05.2026
wordpress
Cisco предупреди за активно експлоатирана критична уязвимост в Catalyst SD-WAN
17.05.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy