<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Palo Alto Networks PAN-OS操作系統命令注入漏洞(CVE-2021-3050)預警

    VSole2021-08-17 10:51:17

    一、漏洞情況

    近日,Palo Alto Networks發布安全公告,修復了PAN-OS web界面中存在一個操作系統命令注入漏洞,漏洞CVE編號:CVE-2021-3050。攻擊者可利用該漏洞執行任意系統命令并提升權限。其報告中指出,該漏洞利用已公開,但暫未發現該漏洞被利用。目前官方已修復該漏洞,建議受影響用戶及時更新至安全版本進行防護,并做好資產自查以及預防工作,以免遭受黑客攻擊。

    二、漏洞等級

    高危

    三、漏洞描述

    Palo Alto Networks PAN-OS是美國Palo Alto Networks公司的一套為其防火墻設備開發的操作系統。

    該漏洞存在于PAN-OS Web界面中,經過身份驗證的遠程攻擊者可利用該漏洞執行任意系統命令并提升權限。利用該漏洞的前提需要攻擊者訪問PAN-OS Web界面進行身份驗證。

    四、影響范圍

    • PAN-OS >= 9.0.10,< 9.0.14
    • PAN-OS >= 9.1.4,< 9.1.10
    • PAN-OS >= 10.0,< 10.0.7
    • PAN-OS >= 10.1.0,< 10.1.1

    注:Prisma Access防火墻和運行PAN-OS 8.1版本的防火墻不受此漏洞的影響。

    五、安全建議

    建議受影響用戶盡快將PAN-OS升級以下修復版本:

    • PAN-OS >= 10.1.2
    • PAN-OS >= 10.0.8
    • PAN-OS >= 9.1.11
    • PAN-OS >= 9.0.15

    下載鏈接:

    https://www.paloaltonetworks.cn/

    六、參考鏈接

    https://security.paloaltonetworks.com/CVE-2021-3050

    信息安全操作系統開發
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Apache httpd是美國阿帕奇(Apache)軟件基金會的一款專為現代操作系統開發和維護的開源HTTP服務器。 Apache httpd中的mod_proxy錯誤頁面存在跨站腳本漏洞。該漏洞源于WEB應用缺少對客戶端數據的正確驗證。攻擊者可利用該漏洞執行客戶端代碼。
    隨著信息技術的飛速發展,網絡環境日益復雜、安全形勢瞬息萬變,網絡安全威脅的范圍在不斷擴散,我國面臨的網絡安全問題也越來越嚴峻。商用密碼是保障網絡空間安全的根本性核心技術和基礎支撐,因此,更加標準和規范的管理和使用密碼技術就顯得尤為重要。實現這一目標的唯一途徑是發展先進的密碼評估技術,并建立完善的密碼檢測和認證系統 [1] 。密碼測評技術已成為信息安全測評的重要內容,它是構建國家信息安全測評認證
    開放麒麟”的出現,將進一步推動國產操作系統的創新發展。
    近年來,以智能手機及其周邊設備為代表的智能移動終端迅速普及,但涉及智能移動終端信息安全問題的相關報道也呈現上升趨勢。通過以當前智能移動終端與信息安全發展現狀為出發點,梳理智能移動終端信息安全功能的發展歷史,總結平臺結構的主要特征,論述了智能移動終端信息安全風險現狀及對策,展望未來信息安全風險的研究方向。
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Cisco IOS Software和IOS XE Software輸入驗證漏洞(CNNVD-201803-1022、CVE-2018-0171)、Cisco IOS Software和IOS XE Software quality of service子系統緩沖區錯誤漏洞(CNNVD-201803-1038、CVE-2018-0151)、Cisco
    密評與關鍵信息基礎設施安全檢測評估、網絡安全等級保護測評相銜接。在關鍵信息基礎設施領域,信息系統建設滿足等級保護和密評要求將成為強制性標準。因此,在國產基礎軟硬件中嵌入密碼是現階段實現密碼賦能信創安全的現實需求。
    數據是信息網絡社會的肌肉,而數據是通過信息系統快速處理和交換來實現其價值的。在信息系統中,有一類非常特殊的數據,其內容與結構和一般數據基本相似,但其主要功能是用來處理其他數據的。
    安全公告編號:CNTA-2022-00212022年8月21日,國家信息安全漏洞共享平臺(CNVD)收錄了Apple操作系統越界寫入漏洞和Apple WebKit越界寫入漏洞。
    據報道,GPT-3.5系列模型自2021年四季度就開始混合使用文本和代碼進行訓練。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类