<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    PAN-OS 遠程代碼執行漏洞

    VSole2021-11-12 16:37:00

    0x01 漏洞描述

    Palo Alto Networks PAN-OS是美國Palo Alto Networks公司的一套為其防火墻設備開發的操作系統。

    近日,360漏洞云監測到Palo Alto官方發布了一個安全公告。該嚴重漏洞(CVE-2021-3064)存在于PAN-OS 的 GlobalProtect 接口和網關接口中,使未經身份驗證的基于網絡的攻擊者能夠擾亂系統進程,并可能使用root權限執行任意代碼,攻擊者必須通過網絡訪問GlobalProtect接口才能利用這個漏洞。該問題在面向 Internet 的資產上暴露了許多易受攻擊的實例,超過10,000 個資產。  

    0x02 危害等級

    高危:9.8

    0x03 影響版本

    Palo Alto PAN-OS < 8.1.17

    0x04 修復建議

    360漏洞云建議廣大用戶及時將PAN-OS升級到最新版本。與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    參考鏈接:

    https://web.archive.org/web/20211110194020/https://security.paloaltonetworks.com/CVE-2021-3064

    遠程代碼執行漏洞pan
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    帕洛阿爾托網絡公司在其全球保護VPN產品中警告一個易于利用的遠程代碼執行漏洞
    一、境外廠商產品漏洞1、Google Chrome libjpeg-turbo信息泄露漏洞
    近日,360漏洞云監測到Palo Alto官方發布了一個安全公告
    聲明:本篇文章由 可可@QAX CERT 原創,僅用于技術研究,不恰當使用會造成危害,嚴禁違法使用 ,否則后
    本倉庫所涉及的技術、思路和工具僅供安全技術研究,任何人不得將其用于非授權滲透測試,不得將其用于非法用途和盈利,否則后果自行承擔。
    F-vuln(全稱:Find-Vulnerability)是為了自己工作方便專門編寫的一款自動化工具,主要適用于日常安全服務、滲透測試人員和RedTeam紅隊人員,它集合的功能包括:存活IP探測、開放端口探測、web服務探測、web漏洞掃描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他數據庫爆破工作以及大量web漏洞檢測模塊。
    域滲透重要漏洞匯總
    2021年9月13日-2021年9月19日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    一、境外廠商產品漏洞1、Google Chrome越界寫入漏洞(CNVD-2021-62187)
    黑客組織現在正在出售另一套黑客工具“Equation group Windows Warez”,其中包括Windows漏洞攻擊和防病毒繞過工具,這些工具是從與NSA有聯系的黑客組織Equation group竊取的。對于那些不熟悉這個話題的人來說,影子經紀人是一群臭名昭著的黑帽黑客,他們在2016年8月泄露了Equation group創造的漏洞、安全漏洞和“強大的間諜工具”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类