PT-2024-8243 · Palo Alto Networks · Pan-Os
Sonny
·
Publicado
2024-10-03
·
Atualizado
2026-05-31
·
CVE-2024-0012
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Palo Alto Networks PAN-OS anteriores às 10.2.12, 11.0.6, 11.1.5 e 11.2.4
Descrição
Uma vulnerabilidade de contorno de autenticação na interface web de gerenciamento do PAN-OS permite que um invasor não autenticado com acesso à rede obtenha privilégios de administrador do PAN-OS. Essa vulnerabilidade já foi explorada em cenários reais, incluindo um ataque de ransomware a uma empresa de software do sul da Ásia. O ataque utilizou o malware PlugX e um binário da Toshiba para explorar a vulnerabilidade, e os invasores exigiram um resgate de US$ 2 milhões. A vulnerabilidade pode ser mitigada restringindo o acesso à interface web de gerenciamento a endereços IP internos confiáveis.
Recomendações
Para versões anteriores às 10.2.12, 11.0.6, 11.1.5 e 11.2.4, atualize para a versão corrigida mais recente para se proteger contra essa vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso à interface web de gerenciamento a endereços IP internos confiáveis para minimizar o risco de exploração.
Além disso, considere desativar quaisquer recursos ou módulos desnecessários na interface web de gerenciamento do PAN-OS para reduzir a superfície de ataque.
Exploit
Correção
Missing Authentication
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pan-Os