Palo Alto Networks针对防火墙用户提出警告,指出其管理界面存在漏洞
支付動態 · 2024-11-11

资安业者Palo Alto Networks发布一份相当不寻常的资安公告,仅表明得知有人宣称掌握一项防火墙的漏洞,因此,他们建议用户应限缩存取管理界面的管道来因应,但未揭露细节

11月8日资安业者Palo Alto Networks发布公告,指出他们得知有人声称能触发一项远程代码运行(RCE)漏洞,此弱点出现在防火墙操作系统PAN-OS的管理界面。不过,该公司并未交代这项漏洞的详细信息,仅表明正在积极监控可能遭到利用的情况。

有别于多数资安漏洞公告内容,Palo Alto Networks仅呼吁IT人员遵循他们的最佳实务指引,正确配置管理界面的存取管道,仅开放从受信任的内部IP位址存取防火墙管理界面,过往资安厂商很少出现这样的状况。

针对产品漏洞的信息,资安厂商的惯例是列出漏洞成因与受影响的产品,但该公司目前只提到Prisma Access、云端版次世代防火墙(NGFW)不受影响,并强调目前尚未察觉疑似漏洞利用活动的迹象。

值得留意的是,这份令人摸不着头绪的公告发布前一天(11月7日)美国网络安全暨基础设施安全局(CISA)才提出警告,7月Palo Alto修补的防火墙组态移转工具Expedition重大漏洞CVE-2024-5910,已被用于实际攻击行动,要求联邦机构必须在11月28日前采取行动。

由于CVE-2024-5910漏洞的CVSS风险评分达到9.3相当危险,再加上攻击者还能与其他漏洞串连利用,从而挟持管理员帐号并接管防火墙。或许8日警示的PAN-OS管理界面RCE漏洞,可能与此有关。

热门文章
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的