您现在的位置是:数据库 >>正文
利用 DoS 漏洞可瘫痪 Palo Alto 防火墙
数据库4795人已围观
简介Palo Alto Networks警告,称黑客正在利用CVE - 2024 - 3393拒绝服务漏洞,通过强制重启防火墙的方式,使其保护功能丧失。反复利用这一安全漏洞会让设备进入维护模式,必须手动干 ...
Palo Alto Networks警告,利用S漏称黑客正在利用CVE - 2024 - 3393拒绝服务漏洞 ,瘫痪通过强制重启防火墙的防火方式,使其保护功能丧失 。利用S漏反复利用这一安全漏洞会让设备进入维护模式,瘫痪必须手动干预才能恢复正常运行状态 。防火

公告指出:“Palo Alto Networks PAN - OS软件中的利用S漏DNS安全功能存在一个拒绝服务漏洞 ,未经身份验证的瘫痪攻击者能够经由防火墙的源码库数据平面发送恶意数据包,从而造成防火墙重启 。防火”
DoS漏洞正在被积极利用Palo Alto Networks表示,利用S漏未经身份验证的瘫痪攻击者可以向受影响的设备发送特制的恶意数据包来利用此漏洞 。这一问题仅出现在启用了“DNS安全”日志记录的防火设备上 ,受CVE - 2024 - 3393影响的源码下载利用S漏产品版本如下:
PAN - OS 10.1.14 - h8PAN - OS 10.2.10 - h12PAN - OS 11.1.5PAN - OS 11.2.3厂商确认该漏洞正在被积极利用,并且指出客户在防火墙阻止攻击者利用该漏洞发送的瘫痪恶意DNS数据包时 ,出现了服务中断的防火情况 。该公司已经在PAN - OS 10.1.14 - h8 、PAN - OS 10.2.10 - h12、PAN - OS 11.1.5、PAN - OS 11.2.3以及后续版本中修复了这个漏洞。

不过需要注意的亿华云是 ,受CVE - 2024 - 3393影响的PAN - OS 11.0版本不会收到补丁,因为该版本已于11月17日到达其生命周期终止(EOL)日期 。对于无法立即更新的用户 ,Palo Alto Networks还发布了缓解问题的临时措施和步骤 :
对于未管理的下一代防火墙(NGFW) 、香港云服务器由Panorama管理的NGFW或者由Panorama管理的Prisma Access:
导航至:Objects(对象)→Security Profiles(安全配置文件)→Anti - spyware(反间谍软件)→DNS Policies(DNS策略)→DNS Security(DNS安全) ,针对每个反间谍配置文件进行操作。将所有已配置的DNS安全类别的日志严重性更改为“none”(无)。提交更改,并且在应用修复之后恢复日志严重性设置。对于由Strata Cloud Manager(SCM)管理的免费模板NGFW:
选项1:按照上述步骤直接在每台NGFW上禁用DNS安全日志记录 。选项2 :通过提交支持案例,在租户中的所有NGFW上禁用DNS安全日志记录。对于由Strata Cloud Manager(SCM)管理的Prisma Access:
提交支持案例,以在租户中的所有NGFW上禁用DNS安全日志记录 。如有需要,可在支持案例中请求加快Prisma Access租户的服务器租用升级 。参考来源:https://www.bleepingcomputer.com/news/security/hackers-exploit-dos-flaw-to-disable-palo-alto-networks-firewalls/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/246b399750.html
相关文章
2022 年全球网络安全漏洞 TOP 10
数据库CNVD公开数据显示,2022年共披露安全漏洞23900+枚,其中低风险漏洞占比11.13%,中高风险漏洞占比较约53.82%,高危漏洞占比35.05%。从数据可以看出,中高危漏洞占比近89%,如此风 ...
【数据库】
阅读更多win10应该怎么下载office10
数据库我们在使用win10操作系统的时候,如果想要下载office10的话,小编觉得可以在应用商店进行office的安装下载,或者是通过office官网、电脑技术网 Tagxp.com下载安装自己需要的软件 ...
【数据库】
阅读更多win10逻辑分区和主分区的区别
数据库最近不少小伙伴问小编,win10逻辑分区和主分区的区别是什么,我们大多数电脑,其实都是分为了一个C盘主分区,然后其他的D盘、E盘和F盘等都属于逻辑分区,一般情况下是【主分区】→然后再建【扩展分区】→在 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 托管服务提供商的优势和长期机会
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅) 网站建设企业服务器香港物理机b2b信息平台亿华云云服务器源码库