登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

Palo Alto Networks修补移转工具Expedition缺乏身分验证的重大漏洞

分享

支付動態

2024-07-15

上周四(7月11日)资安业者Palo Alto Networks发布资安公告,其中存在于移转工具Expedition的身分验证漏洞CVE-2024-5910被列为重大层级,而特别值得留意

7月11日资安业者Palo Alto Networks针对旗下产品发布资安公告,总共修补5项漏洞,当中包含身分验证绕过的重大漏洞而特别值得留意。

这项被列为重大层级的漏洞是CVE-2024-5910,存在于组态移转工具Expedition,这项漏洞发生的原因在于,部分重要功能缺乏身分验证机制,攻击者有可能通过互联网存取这套系统,利用漏洞挟持Expedition管理员帐号,CVSS风险评分达到9.3,该公司发布1.2.92版Expedition予以修补。

若是IT人员无法即时套用更新,Palo Alto Networks也提出这项漏洞的临时缓解措施,那就是针对通过网络存取Expedition进行管制,开放仅有得到授权的用户、电脑、网域环境能够存取。

附带一提,该资安业者本次也对于近期研究人员公布的RADIUS通信协定漏洞BlastRADIUS(CVE-2024-3596),公布影响范围。

他们指出,运行9.1版至11.1版PAN-OS操作系统的防火墙、安全存取服务边界(SASE)系统Prisma Access受到影响,运行PAN-OS 11.2版操作系统的防火墙, 以及云端版防火墙Cloud NGFW不受影响。

对此,该公司发布9.1.19、10.1.14、10.2.10、11.0.4-h4、11.1.3版PAN-OS更新,并预计于7月底为Prisma Access提供修补。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu