Palo Alto Networks修補已出現攻擊行動的防火牆零時差漏洞
支付動態 · 2024-11-19

針對11月上旬向防火牆用戶提出的警告,本週資安業者Palo Alto Networks證實,有人利用身分驗證旁路漏洞CVE-2024-0012、權限提升漏洞CVE-2024-9474,對一定數量的防火牆從事攻擊

11月8日資安業者Palo Alto Networks針對防火牆用戶發布相當不尋常的公告,編號為PAN-SA-2024-0015,表示他們得知有人掌握一項防火牆漏洞,呼籲用戶應限縮管理介面的存取管道因應,如今該公司對此情況提出進一步說明。

11月18日該公司更新PAN-SA-2024-0015公告,指出此為網頁管理介面的身分驗證旁路漏洞,登記的通用漏洞揭露編號為CVE-2024-0012,而且,已出現一定數量的漏洞利用情形。未經身分驗證的攻擊者存取網頁管理介面,就有機會得到防火牆作業系統PAN-OS的管理員權限,並執行管理行為,像是竄改防火牆組態,或是利用其他漏洞(如同日公佈的CVE-2024-9474)進行權限提升。

這項漏洞影響10.2、11.0、11.1、11.2版PAN-OS作業系統,CVSS風險評為9.3分,該公司認為嚴重性為重大層級,並建議以最為緊急的優先程度進行處理。不過,10.1版PAN-OS,以及雲端版次世代防火牆(Cloud NGFW)、SASE系統Prisma Access不受影響。

值得一提的是,Palo Alto Networks也特別提及,限縮存取管理介面的管道能夠大幅降低這項漏洞帶來的危險,原因是攻擊必須透過特定IP位址進行。若是IT人員限制僅能透過受信任的內部IP位址來存取管理介面,CVSS風險大幅降至5.9分。

另一個也被用於攻擊行動的漏洞是CVE-2024-9474,此漏洞也同樣出現於PAN-OS網頁管理介面,屬於權限提升漏洞,攻擊者在已經取得管理員權限的情況下,就有機會藉此以root權限操作防火牆,CVSS風險為6.9分,影響搭配10.1、10.2、11.0、11.1、11.2版PAN-OS作業系統的防火牆設備。

雖然這項漏洞的危險程度僅評為中度,但由於惡意管理員能藉此竄改防火牆,進而影響系統的完整性,再加上已出現實際的利用行動,Palo Alto Networks還是認為,IT人員要以最高優先順序處理這項漏洞。

該公司也提及,若是能限縮能夠存取管理介面的來源IP位址,能夠降低該漏洞造成的資安風險,此時的CVSS風險評分將降為5.9。

而對於利用上述漏洞的攻擊行動,Palo Alto Networks將其命名為Operation Lunar Peek,並指出有一定數量的管理介面遭到駭客鎖定,相關攻擊來自已知的代理伺服器及隧道IP位址,研判對方利用匿名VPN服務從事相關活動。

一旦攻擊者成功利用漏洞,就有可能在防火牆執行命令,或是植入惡意程式及Web Shell。

熱門文章
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
首頁
遊戲
合作
發現
我的