Je hebt een klacht over de onderstaande posting:
Door Anoniem Dat zou altijd via een VPN moeten of desnoods via HTTP basic auth... Zoals omschreven gaat de kwetsbaarheid juist om het omzeilen van de Authenticatie. Door Anoniem: Uiteraard kan er toch nog wel eens wat doorheensluipen, maar het tempo waarin voor PA (en Cisco, en Forti, etc.) kwetsbaarheden worden gepubliceerd vind ik toch wel hoog 9 van de 10 kwetsbaarheden hebben te maken met aanvallen op de management interface. Zo'n interface is inherent minder veilig (alleen al omdat de impact van een kwetsbaarheid automatisch veel hoger ligt). Daarom hoort die ook nooit publiekelijk ontsloten te zijn. Dit is zoals 9 van de 10 firewall kwetsbaarheden een kwetsbaarheid die als je je enkel aan de meest basale best practices houdt, niet aangevallen kan worden.
Beschrijf je klacht (Optioneel):