7月11日资安业者Palo Alto Networks针对旗下产品发布资安公告,总共修补5项漏洞,当中包含身分验证绕过的重大漏洞而特别值得留意。
这项被列为重大层级的漏洞是CVE-2024-5910,存在于组态移转工具Expedition,这项漏洞发生的原因在于,部分重要功能缺乏身分验证机制,攻击者有可能通过互联网存取这套系统,利用漏洞挟持Expedition管理员帐号,CVSS风险评分达到9.3,该公司发布1.2.92版Expedition予以修补。
若是IT人员无法即时套用更新,Palo Alto Networks也提出这项漏洞的临时缓解措施,那就是针对通过网络存取Expedition进行管制,开放仅有得到授权的用户、电脑、网域环境能够存取。
附带一提,该资安业者本次也对于近期研究人员公布的RADIUS通信协定漏洞BlastRADIUS(CVE-2024-3596),公布影响范围。
他们指出,运行9.1版至11.1版PAN-OS操作系统的防火墙、安全存取服务边界(SASE)系统Prisma Access受到影响,运行PAN-OS 11.2版操作系统的防火墙, 以及云端版防火墙Cloud NGFW不受影响。
对此,该公司发布9.1.19、10.1.14、10.2.10、11.0.4-h4、11.1.3版PAN-OS更新,并预计于7月底为Prisma Access提供修补。



2024-07-15
