wxvl/doc/CNNVD关于Palo Alto Networks PAN-OS 安全漏洞的通报.md
test 3bbe9e8b00 补丁不给力,VMware vCenter 严重RCE漏洞遭利用、Apple 发布紧急更新以修补被积极利用的零日漏洞、苹果确认针对 macOS 系统的零日漏洞攻击、vulnhuntr:基于大语言模型和静态代码分析的漏洞扫描与分析工具、紫光档案管理系统 mergeFile SQL注入漏洞、【安全圈】苹果发布紧急安全更新修复WebKit引擎中的漏洞 黑客已经利用漏洞展开攻击、一文读懂SSRF漏洞、DataCon晚自习 | 浅谈大模型辅助漏洞挖掘、CVE-2024-20767 和 CVE-2024-21216 的补救措施:保护自己免受最近两个可在野外利用的严重漏洞的侵害、命令执行漏洞基础、【成功复现】D-Link NAS远程命令执行漏洞(Cookie)、CNNVD | 关于Palo Alto Networks PAN-OS安全漏洞的通报、CNNVD | 关于Apache OFBiz安全漏洞的通报、中间件常见漏洞总结、苹果紧急发布安全更新,修复影响英特尔Mac的两个零日漏洞、奇安信集团获2024年世界互联网大会杰出贡献奖、第十三期 · 安钥®「漏洞处置标准作业程序(SOP)」征文启示、一名优秀CISO的自述:是什么成就了我?、几个常见的越权漏洞挖掘案例、【已复现】宝兰德BES应用服务器反序列化致远程代码执行漏洞、CNNVD关于Palo Alto Networks PAN-OS 安全漏洞的通报、CNNVD关于Apache OFBiz安全漏洞的通报、信息安全漏洞周报(2024年第47期)、Palo Alto Networks零日防火墙漏洞是由开发人员的基本错误导致的、【漏洞通告】Oracle Agile PLM Framework文件泄露漏洞(CVE-2024-21287)、【漏洞通告】Wget服务器端请求伪造漏洞(CVE-2024-10524)、taocms 3.0.1 本地文件泄露漏洞(CVE-2021-44983)、平板锅(Palo Alto)防火墙0day 漏洞分析及Exp、美国饮用水系统存在300多个漏洞,影响1.1亿人、【知道创宇404实验室】警惕Palo Alto PAN-OS漏洞(CVE-2024-0012 和 CVE-2024-9474)、一次黑盒转变白盒前台漏洞审计过程、全球数据跨境流动合作倡议、美国国会图书馆邮件系统遭攻击,近9个月通信内容或泄露;ChatGPT沙箱环境存多个严重安全隐患,仅20%漏洞被修复 | 牛览、
2024-11-20 12:21:38 +00:00

2.7 KiB
Raw Blame History

CNNVD关于Palo Alto Networks PAN-OS 安全漏洞的通报

原创 CNNVD CNNVD安全动态 2024-11-20 09:05

点击蓝字 关注我们

漏洞情况

近日国家信息安全漏洞库CNNVD收到关于Palo Alto Networks PAN-OS 安全漏洞CNNVD-202411-2328、CVE-2024-0012情况的报送。攻击者可以利用漏洞在未授权的情况下访问后台管理界面进而获取管理员权限控制目标设备。PAN-OS多个版本均受此漏洞影响。目前Palo Alto Networks官方已发布新版本修复了该漏洞建议用户及时确认产品版本尽快采取修补措施。

一漏洞介绍

Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。Palo Alto Networks PAN-OS存在安全漏洞该漏洞源于设备存在身份验证绕过问题攻击者利用漏洞可以在未授权的情况下登录后台管理界面进而获取管理员权限控制目标设备。

二危害影响

PAN-OS 10.2-10.2.12-h之前版本、PAN-OS 11.0-11.0.6-h之前版本、PAN-OS 11.1-11.1.5-h之前版本、PAN-OS 11.2-11.2.4-h1之前版本均受此漏洞影响。

三修复建议

目前Palo Alto Networks官方已发布新版本修复了该漏洞建议用户及时确认产品版本尽快采取修补措施。官方参考链接

https://security.paloaltonetworks.com/CVE-2024-0012

本通报由CNNVD技术支撑单位——华为技术有限公司、奇安信网神信息技术北京股份有限公司、深圳市深信服信息安全有限公司、网宿科技股份有限公司、塞讯信息技术上海有限公司、杭州安恒信息技术股份有限公司、中孚安全技术有限公司、长扬科技北京股份有限公司、北京众安天下科技有限公司、上海云盾信息技术有限公司、广西网信信息技术有限公司等技术支撑单位提供支持。

CNNVD将继续跟踪上述漏洞的相关情况及时发布相关信息。如有需要可与CNNVD联系。联系方式:
cnnvd@itsec.gov.cn