成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Palo Alto防火墻存在高危漏洞,觸發(fā)無(wú)需交互和權(quán)限

安全
該漏洞允許未經(jīng)身份驗(yàn)證的攻擊者通過(guò)發(fā)送精心構(gòu)造的DNS數(shù)據(jù)包,利用DNS安全特性觸發(fā)拒絕服務(wù)(DoS)狀態(tài)。

Palo Alto Networks近日披露,其下一代防火墻中的PAN-OS軟件存在一個(gè)高危漏洞,編號(hào)為CVE-2024-3393。該漏洞允許未經(jīng)身份驗(yàn)證的攻擊者通過(guò)發(fā)送精心構(gòu)造的DNS數(shù)據(jù)包,利用DNS安全特性觸發(fā)拒絕服務(wù)(DoS)狀態(tài)。若此漏洞被反復(fù)利用,可能導(dǎo)致受影響的防火墻重啟并進(jìn)入維護(hù)模式。

問(wèn)題的根源在于PAN-OS的DNS安全特性對(duì)異常情況的處理不當(dāng)。攻擊者可通過(guò)防火墻的數(shù)據(jù)平面發(fā)送惡意數(shù)據(jù)包,進(jìn)而使其崩潰并重啟。此漏洞的CVSS評(píng)分為8.7(高),意味著其具有較大的破壞潛力。該攻擊復(fù)雜性低,無(wú)需用戶(hù)交互和權(quán)限,且可通過(guò)網(wǎng)絡(luò)遠(yuǎn)程執(zhí)行。

該漏洞影響多個(gè)版本的PAN-OS:

  • PAN-OS 11.2:受影響版本低于11.2.3;
  • PAN-OS 11.1:受影響版本低于11.1.5;
  • PAN-OS 10.2:受影響版本低于10.2.8,且在維護(hù)版本中提供了額外修復(fù);
  • PAN-OS 10.1:受影響版本低于10.1.14。

使用受影響PAN-OS版本的Prisma Access客戶(hù)也存在風(fēng)險(xiǎn)。Palo Alto Networks確認(rèn),在生產(chǎn)環(huán)境中已出現(xiàn)該漏洞被利用的情況,攻擊者成功觸發(fā)了由此導(dǎo)致的DoS攻擊。

盡管該漏洞不影響機(jī)密性或完整性,但對(duì)可用性影響很大,所以對(duì)依賴(lài)這些防火墻進(jìn)行網(wǎng)絡(luò)安全保護(hù)的組織而言,這是一個(gè)關(guān)鍵問(wèn)題。

Palo Alto Networks已發(fā)布以下版本的補(bǔ)丁來(lái)解決此問(wèn)題:

  • PAN-OS 10.1.14 - h8
  • PAN-OS 10.2.10 - h12
  • PAN-OS 11.1.5
  • PAN-OS 11.2.3

強(qiáng)烈建議客戶(hù)升級(jí)到這些版本或更高版本以降低風(fēng)險(xiǎn)。

對(duì)于無(wú)法立即應(yīng)用修復(fù)的用戶(hù),臨時(shí)解決方案包括禁用DNS安全日志記錄,具體步驟如下:

  • 導(dǎo)航至對(duì)象→安全配置文件→反間諜軟件→DNS策略;
  • 將所有DNS安全類(lèi)別的“日志嚴(yán)重性”設(shè)置為“無(wú)”;
  • 提交更改,并在應(yīng)用修復(fù)后恢復(fù)設(shè)置。

使用Palo Alto防火墻的組織應(yīng)當(dāng):

  • 立即應(yīng)用補(bǔ)丁以保護(hù)系統(tǒng);
  • 若無(wú)法打補(bǔ)丁,則實(shí)施推薦的臨時(shí)解決方案;
  • 監(jiān)控防火墻行為,查看是否有意外重啟或進(jìn)入維護(hù)模式的情況;
  • 定期查看安全通告并保持軟件版本更新。

這一漏洞凸顯了及時(shí)進(jìn)行修補(bǔ)管理以及實(shí)施強(qiáng)大監(jiān)控實(shí)踐的重要性,只有這樣才能保護(hù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施免受新出現(xiàn)威脅的攻擊。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-12-30 12:02:29

2025-02-20 14:36:38

2025-02-21 15:50:21

2010-12-08 09:02:24

2023-12-13 18:41:39

2011-12-21 18:08:46

JuniperPalo Alto

2021-03-03 21:10:24

微軟漏洞攻擊

2023-06-05 11:56:57

2011-04-18 13:50:43

2020-06-19 10:30:19

下一代防火墻派拓網(wǎng)絡(luò)

2021-11-09 10:48:31

數(shù)字化

2010-09-14 10:19:39

2013-07-04 10:16:24

2009-09-24 13:53:53

2020-07-27 10:07:54

Palo Alto N機(jī)器學(xué)習(xí)下一代

2010-12-21 18:04:26

2025-02-19 16:09:24

2019-07-18 11:26:13

防火墻網(wǎng)絡(luò)安全軟件

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲福利av | 国产精品免费一区二区三区四区 | 超碰在线免费av | 久久精品亚洲精品国产欧美 | 国产精品乱码一区二区三区 | 国产精品呻吟久久av凹凸 | 国产欧美一区二区久久性色99 | 久久久国产精品一区 | 亚洲二区精品 | 成人免费视频观看视频 | 羞羞视频网站免费观看 | 一区二区三区国产精品 | 国产福利久久 | 日日日色| 国内精品久久久久久 | 九九九视频在线观看 | 国产精品高潮呻吟久久 | 伊人春色在线观看 | 成人欧美一区二区三区视频xxx | 国产美女在线播放 | 亚洲欧美视频在线观看 | 久久亚洲国产 | 中国一级特黄真人毛片 | 久久国产欧美一区二区三区精品 | 亚洲午夜精品视频 | 亚洲午夜久久久 | 精品久久久久久久久久久 | 超碰在线免费公开 | 亚洲免费在线播放 | 视频1区2区 | 青青久久 | 日本激情一区二区 | 久久婷婷国产麻豆91 | 久久久久国产视频 | 午夜精品视频 | 午夜激情免费视频 | 欧美一区二区三区大片 | 日韩视频二区 | 亚洲天堂一区 | 日韩精品 电影一区 亚洲 | 91久久综合|