image

VS meldt actief misbruik van lek in firewall-migratietool Palo Alto Networks

vrijdag 8 november 2024, 10:03 door Redactie, 0 reacties
Laatst bijgewerkt: Vandaag, 10:33

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in een firewall-migratietool van Palo Alto Networks voor het stelen van gevoelige informatie. Dat meldt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Palo Alto Networks kwam op 10 juli van dit jaar met een beveiligingsupdate voor de kwetsbaarheid, aangeduid als CVE-2024-5910.

Palo Alto Networks Expedition is een migratietool waarmee het mogelijk is om de configuratie van een firewall van een andere leverancier om te zetten naar een firewall van Palo Alto Networks. CVE-2024-5910 betreft 'ontbrekende authenticatie', waardoor een ongeauthenticeerde aanvaller het Expedition admin-account kan overnemen. Vervolgens is het mogelijk plaintext inloggegevens, 'configuratiegeheimen' en andere gevoelige data te stelen die voor verdere aanvallen zijn te gebruiken. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.3.

Vorige maand verscheen er een analyse van de kwetsbaarheid, waaruit blijkt dat het versturen van een 'eenvoudige request' voldoende is om het admin-wachtwoord te resetten. Enige voorwaarde voor misbruik is dat de aanvaller de migratietool kan benaderen. Het CISA geeft geen verdere details over de waargenomen aanvallen. Organisaties wordt aangeraden de update te installeren. Daarnaast adviseert Palo Alto Networks als workaround het beperken van toegang tot de migratietool tot geautoriseerde gebruikers, hosts of netwerken.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.