You are here
Home > Novosti > Ranjivost nultog dana PALO ALTO vatrozida omogućuje udaljeno izvršavanje kôda

Ranjivost nultog dana PALO ALTO vatrozida omogućuje udaljeno izvršavanje kôda

Palo Alto Networks je upozorio da napadači aktivno iskorištavaju ranjivost njihovog PAN-OS vatrozida.

Radi se  o kritičnoj ranjivosti CVE-2024-3400 koja potencijalno omogućuje udaljenom, neautenficiranom napadaču izvršavanje proizvoljnog programskog koda (RCE).

Ranjive verzije proizvoda:

VerzijaRanjivi sustaviSustavi koji nisu ranjivi
Cloud NGFWN/ASvi
PAN-OS 11.1< 11.1.2-h3>= 11.1.2-h3
PAN-OS 11.0< 11.0.4-h1>= 11.0.4-h1
PAN-OS 10.2< 10.2.9-h1>= 10.2.9-h1
PAN-OS 10.1N/ASvi
PAN-OS 10.0N/ASvi
PAN-OS 9.1N/ASvi
PAN-OS 9.0N/ASvi
Prisma AcessN/ASvi

Nacionalni CERT preporučuje što bržu primjenu zakrpa i/ili mjera mitigacije. 

Više o ranjivosti, mjerama mitigacije te indikatorima kompromitacije pročitajte na:

https://security.paloaltonetworks.com/CVE-2024-3400

https://www.volexity.com/blog/2024/04/12/zero-day-exploitation-of-unauthenticated-remote-code-execution-vulnerability-in-globalprotect-cve-2024-3400/

Top
More in Novosti
Otvorene su prijave za Hackultet

Otvorene su prijave za Hackultet - prvo CTF natjecanje za studente u organizaciji Hrvatske akademske i istraživačke mreže – CARNET...

Close