/Palo Alto Networks
Palo Alto已發布Expedition 1.2.96修補所有漏洞,其中CVE-2024-9466在更新後會自動移除。廠商尚未發現上述漏洞有被惡意濫用的情形,但是複製攻擊的手法已經公開,因此Palo Alto呼籲,在更新軟體後,所有Expedition用戶名、密碼和API金鑰,或是經Expedition處理的防火牆用戶名、密碼和API金鑰都應輪換。
未能立即安裝最新版本的用戶則應將Expedition授權用戶或主機、網路限縮,若Expedition沒有使用,則應予以關閉。



2024-10-10
