Palo Alto Networks heeft hotfixes beschikbaar gemaakt voor een actief aangevallen zerodaylek in de firewalls van het bedrijf. Vorige week werd bekend dat aanvallers zeker sinds maart een kritiek beveiligingslek in PAN-OS misbruiken, het besturingssysteem dat op de firewalls van Palo Alto Networks draait, om apparaten op afstand mee over te nemen. De impact van de kwetsbaarheid (CVE-2024-3400) is op een schaal van 1 tot en met 10 beoordeeld met een 10.0.
Voor verschillende versies van PAN-OS zijn gisteren en vandaag hotfixes uitgekomen. Voor een aantal versies zullen die later deze week volgen. Daarnaast zijn er al mitigaties beschikbaar waarmee aanvallen zijn te voorkomen, waaronder het uitschakelen van de telemetrie. Via de kwetsbaarheid installeren aanvallers een backdoor op de firewall en voeren verdere aanvallen uit tegen het achterliggende netwerk. Securitybedrijf Volexity liet weten dat de eerste aanvallen zeker sinds 26 maart plaatsvinden.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.