/Palo Alto Networks
Palo Alto已发布Expedition 1.2.96修补所有漏洞,其中CVE-2024-9466在更新后会自动移除。厂商尚未发现上述漏洞有被恶意滥用的情形,但是拷贝攻击的手法已经公开,因此Palo Alto呼吁,在更新软件后,所有Expedition用户名、密码和API密钥,或是经Expedition处理的防火墙用户名、密码和API密钥都应轮换。
未能立即安装最新版本的用户则应将Expedition授权用户或主机、网络限缩,若Expedition没有使用,则应予以关闭。



2024-10-10
