Palo Alto Networks 警告称,影响其 GlobalProtect 网关使用的 PAN-OS 软件的一个严重漏洞正在被恶意利用。该漏洞的编号为 CVE-2024-3400,CVSS 最高评分为 10.0。某些 PAN-OS 版本和某些功能配置中的 GlobalProtect 功能中的命令注入漏洞可能允许未经身份验证的攻击者在防火墙上以根权限执行任意代码。受影响的 PAN-OS 版本为 PAN-OS < 11.1.2-h3、PAN-OS < 11.0.4-h1 和 PAN-OS < 10.2.9-h1,计划于 2024 年 4 月 14 日发布修复程序。此问题仅适用于同时具有 GlobalProtect 网关(网络 > GlobalProtect > 网关)和设备遥测(设备 > 设置 > 遥测)设置的防火墙已启用。网络安全公司 Volexity 发现并报告了该漏洞。 Palo Alto Networks 承认,它知道利用此漏洞的攻击有限。同时,鼓励订阅威胁防护的客户启用威胁 ID 95187 来解决威胁。这一发展恰逢中国威胁行为者越来越依赖影响 Barracuda Networks、Fortinet、Ivanti 和 VMware 的零日漏洞来危害感兴趣的目标并部署隐藏的后门以实现持久访问。
【新闻评论】
Palo Alto Networks 警告称,其 GlobalProtect 网关使用的 PAN-OS 软件中已发现一个严重漏洞,并且已被利用。该漏洞已被识别为CVE-2024-3400,CVSS评分为10.0,为最严重级别。具体来说,某些 PAN-OS 版本中存在与 GlobalProtect 功能相关的命令注入漏洞,允许未经身份验证的攻击者在防火墙上以 root 权限执行任意代码。此问题仅限于具有启用 GlobalProtect 网关和设备遥测功能的特定设置的防火墙。
该漏洞由网络安全公司 Volexity 发现并报告。 Palo Alto Networks 表示,它发现利用此漏洞的攻击有限,并建议订阅威胁防护的客户启用威胁 ID 95187 作为预防措施。
该漏洞的存在和利用对网络安全领域具有重要影响。首先,由于防火墙是网络安全的第一道防线,其漏洞直接影响组织的整体安全态势。如果攻击者能够突破防火墙并渗透到内部网络,他们可能会导致各种安全事件,包括窃取机密信息和破坏系统。
此外,正如该漏洞所示,零日攻击(利用未知漏洞的攻击)仍然是主要的网络安全威胁。特别是,国家支持的攻击者和复杂的网络犯罪团体有能力积极寻找和利用此类漏洞。因此,组织需要定期更新和修补软件、监控和评估漏洞并制定快速响应计划。
此外,这一事件提醒我们网络安全措施的重要性。特别是,在配置防火墙和其他安全设备时必须格外小心,包括更改默认设置、禁用不必要的功能以及应用适当的安全策略。通过与安全专家和研究人员的合作,共享最新的威胁信息并采取对策也很重要。
最后,此类漏洞的发现和发布是网络安全界合作和信息共享的一个很好的例子。及早发现和报告漏洞以及快速响应对于最大限度地减少网络攻击的影响至关重要。组织可以通过主动共享信息并与网络安全专家、研究人员和其他组织合作来建立更强大的安全态势。
