您现在的位置是:系统运维 >>正文
利用 DoS 漏洞可瘫痪 Palo Alto 防火墙
系统运维229人已围观
简介Palo Alto Networks警告,称黑客正在利用CVE - 2024 - 3393拒绝服务漏洞,通过强制重启防火墙的方式,使其保护功能丧失。反复利用这一安全漏洞会让设备进入维护模式,必须手动干 ...
Palo Alto Networks警告,利用S漏称黑客正在利用CVE - 2024 - 3393拒绝服务漏洞,瘫痪通过强制重启防火墙的防火方式 ,使其保护功能丧失 。利用S漏反复利用这一安全漏洞会让设备进入维护模式 ,瘫痪必须手动干预才能恢复正常运行状态。防火

公告指出 :“Palo Alto Networks PAN - OS软件中的利用S漏DNS安全功能存在一个拒绝服务漏洞,未经身份验证的瘫痪攻击者能够经由防火墙的建站模板数据平面发送恶意数据包 ,从而造成防火墙重启。防火”
DoS漏洞正在被积极利用Palo Alto Networks表示,利用S漏未经身份验证的瘫痪攻击者可以向受影响的设备发送特制的恶意数据包来利用此漏洞 。这一问题仅出现在启用了“DNS安全”日志记录的防火设备上 ,受CVE - 2024 - 3393影响的源码下载利用S漏产品版本如下:
PAN - OS 10.1.14 - h8PAN - OS 10.2.10 - h12PAN - OS 11.1.5PAN - OS 11.2.3厂商确认该漏洞正在被积极利用 ,并且指出客户在防火墙阻止攻击者利用该漏洞发送的瘫痪恶意DNS数据包时 ,出现了服务中断的防火情况。该公司已经在PAN - OS 10.1.14 - h8、PAN - OS 10.2.10 - h12 、PAN - OS 11.1.5 、PAN - OS 11.2.3以及后续版本中修复了这个漏洞。

不过需要注意的模板下载是 ,受CVE - 2024 - 3393影响的PAN - OS 11.0版本不会收到补丁,因为该版本已于11月17日到达其生命周期终止(EOL)日期。对于无法立即更新的用户,Palo Alto Networks还发布了缓解问题的临时措施和步骤:
对于未管理的下一代防火墙(NGFW)、亿华云由Panorama管理的NGFW或者由Panorama管理的Prisma Access:
导航至 :Objects(对象)→Security Profiles(安全配置文件)→Anti - spyware(反间谍软件)→DNS Policies(DNS策略)→DNS Security(DNS安全) ,针对每个反间谍配置文件进行操作。将所有已配置的DNS安全类别的日志严重性更改为“none”(无)。提交更改 ,并且在应用修复之后恢复日志严重性设置 。对于由Strata Cloud Manager(SCM)管理的高防服务器NGFW :
选项1:按照上述步骤直接在每台NGFW上禁用DNS安全日志记录 。选项2:通过提交支持案例 ,在租户中的所有NGFW上禁用DNS安全日志记录。对于由Strata Cloud Manager(SCM)管理的Prisma Access:
提交支持案例 ,以在租户中的所有NGFW上禁用DNS安全日志记录。如有需要 ,可在支持案例中请求加快Prisma Access租户的源码库升级。参考来源:https://www.bleepingcomputer.com/news/security/hackers-exploit-dos-flaw-to-disable-palo-alto-networks-firewalls/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/246b399750.html
相关文章
美国CISA最新收录三大漏洞,涉及谷歌和ChatGPT!
系统运维上周五,美国网络安全和基础设施安全局(CISA)在其漏洞(KEV)目录中新增三个安全漏洞,具体如下:CVE-2023-28432 (CVSS评分- 7.5)- MinIO信息泄露漏洞CVE-2023- ...
【系统运维】
阅读更多神舟战神电脑拆机教程(教你如何拆解神舟战神电脑,轻松完成维修与升级)
系统运维神舟战神电脑作为一款性能强劲的游戏本,受到了很多玩家的喜爱。然而,随着使用时间的增长或者个人需求的变化,我们可能需要对电脑进行维修或升级。本文将为大家详细介绍神舟战神电脑的拆机教程,帮助大家轻松掌握拆 ...
【系统运维】
阅读更多win7 2020年1月14日正式停更升级win10
系统运维自2020年1月14日开始,微软宣布正式停止对win7系统的支持,那么以后将不会对win7系统进行安全修复和更新。而继续使用win7系统将会极大的增加病毒和恶意软件攻击的风险,很多小伙伴选择更新win ...
【系统运维】
阅读更多