image

Firewalls Palo Alto Networks uitgeschakeld via dos-kwetsbaarheid

zaterdag 28 december 2024, 10:01 door Redactie, 5 reacties

Aanvallers maken actief misbruik van een kwetsbaarheid om firewalls van Palo Alto Networks uit te schakelen, zo meldt het bedrijf. Er zijn beveiligingsupdates voor het probleem beschikbaar gemaakt. Het beveiligingslek, aangeduid als CVE-2024-3393, bevindt zich in PAN-OS, het besturingssysteem dat op de firewalls van Palo Alto Networks draait.

Wanneer een ongeauthenticeerde aanvaller een malafide dns-pakket naar de firewall stuurt, zorgt de kwetsbaarheid ervoor dat er een reboot van de firewall plaatsvindt. Wanneer dit herhaaldelijk gebeurt gaat de firewall in de 'maintenance mode' en zal dan geen bescherming meer bieden, totdat het apparaat weer in de operationele mode wordt gezet. Palo Alto Networks stelt dat er twee voorwaarden voor misbruik nodig zijn, namelijk dat DNS Security License of een Advanced DNS Security License is toegepast en DNS Security logging staat ingeschakeld.

Het securitybedrijf meldt verder dat meerdere klanten met een dergelijke denial of service te maken kregen toen hun firewall malafide dns-pakketten verwerkte. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 8.7. Palo Alto Networks geeft geen verdere details over de aanvallen, maar bedankt het Computer Emergency Response Team van Estland (CERT-EE) voor 'forensische en analytische' hulp.

Reacties (5)
Gisteren, 11:35 door Anoniem
klinkt als offensive security vanuit oostblok landen..
Gisteren, 12:40 door Anoniem
Door Anoniem: klinkt als offensive security vanuit oostblok landen..

Let me fix that: klinkt als offensive security

Het Oostblok is met de val van de Berlijnse muur uiteeen gespat en bestaat als zodanig niet meer.
en feitelijk kan iedereen op z'n zolderkamer / vanuit de garage deze aanval doen.

De aangevallen doelen moeten duidelijk maken waar het vandaan komt...
Omdat dat China en Rusland als bekende bronnen van digitale ellende hoog scoren is het aannemelijk dat zo hoop op de lijst van verdachten staan. (maar zonder bewijs niet meer dan dat).
Gisteren, 17:57 door Anoniem
Alweer Palo Alto firewalls? Wie schrijft de software voor die dingen eigenlijk. Ik zou denken, voor dit type producten, zouden er enkel de beste ontwikkelaars, de scherpste procedures en de zwaarste QC checks op moeten zitten.
Vandaag, 09:20 door Anoniem
Door Anoniem: Alweer Palo Alto firewalls? Wie schrijft de software voor die dingen eigenlijk. Ik zou denken, voor dit type producten, zouden er enkel de beste ontwikkelaars, de scherpste procedures en de zwaarste QC checks op moeten zitten.
Door Anoniem: Alweer Palo Alto firewalls? Wie schrijft de software voor die dingen eigenlijk. Ik zou denken, voor dit type producten, zouden er enkel de beste ontwikkelaars, de scherpste procedures en de zwaarste QC checks op moeten zitten.

Eens, zij het niet dat de code in een bepaalde taal wordt gecompileerd en inherent niet goed kan omgaan met...
Dan kun je nog zo secure coden, maar helpen doet het niet, want je kunt het slecht controleren.

Edge devices zijn al een tijdje de Sjaak: Fortinet, Palo Alto en VPN terminators zoals o.a Ivanti dat zijn devices met dat soort software waar continue tegen aan wordt gehamerd.
Vandaag, 13:36 door Anoniem
ja dat is ook het nadeel van vrije software..voor veiligheid moeten je betalen...i.v.m...kosten .en updates...simpel
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.