Palo Alto Networks修補已出現攻擊行動的防火牆零時差漏洞
支付動態 · 2024-11-19

針對11月上旬向防火牆用戶提出的警告,本週資安業者Palo Alto Networks證實,有人利用身分驗證旁路漏洞CVE-2024-0012、權限提升漏洞CVE-2024-9474,對一定數量的防火牆從事攻擊

11月8日資安業者Palo Alto Networks針對防火牆用戶發布相當不尋常的公告,編號為PAN-SA-2024-0015,表示他們得知有人掌握一項防火牆漏洞,呼籲用戶應限縮管理介面的存取管道因應,如今該公司對此情況提出進一步說明。

11月18日該公司更新PAN-SA-2024-0015公告,指出此為網頁管理介面的身分驗證旁路漏洞,登記的通用漏洞揭露編號為CVE-2024-0012,而且,已出現一定數量的漏洞利用情形。未經身分驗證的攻擊者存取網頁管理介面,就有機會得到防火牆作業系統PAN-OS的管理員權限,並執行管理行為,像是竄改防火牆組態,或是利用其他漏洞(如同日公佈的CVE-2024-9474)進行權限提升。

這項漏洞影響10.2、11.0、11.1、11.2版PAN-OS作業系統,CVSS風險評為9.3分,該公司認為嚴重性為重大層級,並建議以最為緊急的優先程度進行處理。不過,10.1版PAN-OS,以及雲端版次世代防火牆(Cloud NGFW)、SASE系統Prisma Access不受影響。

值得一提的是,Palo Alto Networks也特別提及,限縮存取管理介面的管道能夠大幅降低這項漏洞帶來的危險,原因是攻擊必須透過特定IP位址進行。若是IT人員限制僅能透過受信任的內部IP位址來存取管理介面,CVSS風險大幅降至5.9分。

另一個也被用於攻擊行動的漏洞是CVE-2024-9474,此漏洞也同樣出現於PAN-OS網頁管理介面,屬於權限提升漏洞,攻擊者在已經取得管理員權限的情況下,就有機會藉此以root權限操作防火牆,CVSS風險為6.9分,影響搭配10.1、10.2、11.0、11.1、11.2版PAN-OS作業系統的防火牆設備。

雖然這項漏洞的危險程度僅評為中度,但由於惡意管理員能藉此竄改防火牆,進而影響系統的完整性,再加上已出現實際的利用行動,Palo Alto Networks還是認為,IT人員要以最高優先順序處理這項漏洞。

該公司也提及,若是能限縮能夠存取管理介面的來源IP位址,能夠降低該漏洞造成的資安風險,此時的CVSS風險評分將降為5.9。

而對於利用上述漏洞的攻擊行動,Palo Alto Networks將其命名為Operation Lunar Peek,並指出有一定數量的管理介面遭到駭客鎖定,相關攻擊來自已知的代理伺服器及隧道IP位址,研判對方利用匿名VPN服務從事相關活動。

一旦攻擊者成功利用漏洞,就有可能在防火牆執行命令,或是植入惡意程式及Web Shell。

熱門文章
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
首頁
遊戲
合作
發現
我的