1732086421
2024-11-19 15:26:00
パロアルトネットワークスは、顧客のデバイスが積極的にターゲットにされた重大なセキュリティ欠陥の脅威にさらされる可能性があると述べています。
吹き替え CVE-2024-0012、 脆弱性 PAN-OS アプライアンスでの認証バイパスが可能になります。このセキュリティ上の欠陥の深刻度は9.3で、パロアルト市は「重大」に指定している。
このバグには重大な評価が与えられており、パロアルトは管理者にできるだけ早くパッチを適用することを推奨していますが、まだパニックにならない理由を与える緩和策がいくつかあります。まず、パロアルトはPAN-OSをアップデートして欠陥を封じるための手順をすでに用意している。
さらに、この脆弱性はオープン インターネット経由でリモートから悪用することはできません。これは、攻撃者が脆弱なコンポーネントにアクセスするには、すでに内部ネットワークにアクセスする必要があることを意味します。
ベンダーは、自社の Unit 42 脅威調査チームがこのバグを標的とした野外活動を発見したときに、この欠陥に注目したと述べた。
「パロアルトネットワークスの PAN-OS ソフトウェアの認証バイパスにより、認証されていない攻撃者が管理インターフェイスにネットワーク アクセスして PAN-OS 管理者権限を取得し、管理アクションを実行したり、設定を改ざんしたり、次のような他の認証された権限昇格の脆弱性を悪用したりすることが可能になります。 CVE-2024-9474、” ユニット42の説明。
研究者らは、PAN-OS バージョン 10.2、11.0、11.1、11.2 のみがこの脆弱性の影響を受け、Cloud NGFW と Prisma Access は安全なままであると指摘しています。
Unit 42 はまた、管理者が Web 管理インターフェイスへのアクセスを内部ネットワーク内のデバイスに制限することで、攻撃の可能性を軽減できるとも述べています。
「まだお持ちでない場合は、パロアルトネットワークスは、当社が推奨するベストプラクティス展開ガイドラインに従って、お客様が管理インターフェイスへのアクセスを保護することを強くお勧めします」とパロアルトネットワークスチームは説明しました。
「具体的には、インターネットからの外部アクセスを防ぐために、管理インターフェイスへのアクセスを信頼できる内部 IP アドレスのみに制限する必要があります。ファイアウォールの大部分はすでにパロアルトネットワークスと業界のベストプラクティスに従っています。」
バグを公開する際に、Unit 42 の乗組員は 1 つの特に興味深い点を指摘しました。このケースや他の多くのケースでは、認証バイパスのバグが、特権の昇格などの一見地味な問題と連鎖して、攻撃者がシステムを完全に乗っ取ることを可能にする単一のスクリプトを作成する可能性があります。
専門家は長い間、管理者やセキュリティ専門家に対し、このような理由で低評価のバグの修正を無視しないよう強く求めてきました。複数の低評価の欠陥 連鎖できる 一緒になって、はるかに危険なエクスプロイトを作成します。
#パロアルトPANOSゼロデイ攻撃に警鐘を鳴らす