image

Palo Alto Networks komt met hotfix voor aangevallen zeroday in firewalls

maandag 15 april 2024, 10:34 door Redactie, 0 reacties

Palo Alto Networks heeft hotfixes beschikbaar gemaakt voor een actief aangevallen zerodaylek in de firewalls van het bedrijf. Vorige week werd bekend dat aanvallers zeker sinds maart een kritiek beveiligingslek in PAN-OS misbruiken, het besturingssysteem dat op de firewalls van Palo Alto Networks draait, om apparaten op afstand mee over te nemen. De impact van de kwetsbaarheid (CVE-2024-3400) is op een schaal van 1 tot en met 10 beoordeeld met een 10.0.

Voor verschillende versies van PAN-OS zijn gisteren en vandaag hotfixes uitgekomen. Voor een aantal versies zullen die later deze week volgen. Daarnaast zijn er al mitigaties beschikbaar waarmee aanvallen zijn te voorkomen, waaronder het uitschakelen van de telemetrie. Via de kwetsbaarheid installeren aanvallers een backdoor op de firewall en voeren verdere aanvallen uit tegen het achterliggende netwerk. Securitybedrijf Volexity liet weten dat de eerste aanvallen zeker sinds 26 maart plaatsvinden.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.