Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

CISA 对 Palo Alto Networks 中的两个新的严重安全漏洞发出警告

  • 2024-11-16
  • Kourtney

美国网络安全和基础设施安全局 (CISA) 周四就 Palo Alto Networks Expedition 迁移工具中两个关键安全漏洞的主动利用发出警告。

对于那些不知道的人来说,Palo Alto Networks Expedition 是一款帮助将第三方安全供应商(例如 Checkpoint、Cisco 等)的配置迁移到 Palo Alto Networks 的工具。

这两个新缺陷是未经身份验证的命令注入错误(CVE-2024-9463)和 SQL 注入缺陷(CVE-2024-9465)。

第一个缺陷 CVE-2024-9463(CVSS 评分:9.9)是一个操作系统命令注入漏洞,允许未经身份验证的攻击者在 Expedition 中以 root 身份运行任意操作系统命令,从而暴露 PAN-OS 防火墙的用户名、明文密码、设备配置和设备 API 密钥。

另一方面,第二个缺陷 CVE-2024-9465(CVSS 评分:9.2)是 Palo Alto Networks Expedition 中的 SQL 注入漏洞。

此漏洞允许未经身份验证的攻击者泄露 Expedition 数据库内容,例如密码哈希、用户名、设备配置和设备 API 密钥。

攻击者还可以使用它来创建和读取 Expedition 系统上的任意文件。

Palo Alto Networks 在一份报告中写道:“Palo Alto Networks Expedition 中的多个漏洞允许攻击者读取 Expedition 数据库内容和任意文件,以及将任意文件写入 Expedition 系统上的临时存储位置。综合起来,这些漏洞包括用户名、明文密码、设备配置和 PAN-OS 防火墙的设备 API 密钥等信息。这些问题不会影响防火墙、Panorama、Prisma Access 或 Cloud NGFW。”安全咨询十月初出版。

该公司已更新此安全公告,包括以下内容:“Palo Alto Networks 已获悉 CISA 的报告,表明有证据表明 CVE-2024-9463 和 CVE-2024-9465 正在被积极利用。”

Palo Alto Networks 已在 Expedition 1.2.96 及所有更高版本中发布安全更新来解决上述漏洞。

该公司建议无法更新软件的管理员立即限制授权用户、主机或网络对 Expedition 的网络访问。

此外,CISA 于周四将这两个新缺陷添加到其已知可利用漏洞 (KEV) 目录中,并要求联邦机构根据《约束操作指令》(BOD 22-01),在 12 月 5 日之前修补其网络上的 Palo Alto Networks Expedition 服务器。

相關貼文

2025 年 Windows PC 10 个最佳免费 Torrent 客户端

2025 年 Windows PC 10 个最佳免费 Torrent 客户端

下载幽灵幽灵Windows 11 Superlite ISO

下载幽灵幽灵Windows 11 Superlite ISO

2025 年 Windows 10 15 款最佳日历应用

2025 年 Windows 10 15 款最佳日历应用

修复 Avast UI 加载失败错误 [已解决

修复 Avast UI 加载失败错误 [已解决

如何在 Windows 11 中获取帮助(10 种方法)[已解决]

如何在 Windows 11 中获取帮助(10 种方法)[已解决]

Adobe 警告称存在利用 PoC 漏洞的 ColdFusion 严重缺陷

Adobe 警告称存在利用 PoC 漏洞的 ColdFusion 严重缺陷

CISA标志在Windows,Cisco中的主动利用

CISA标志在Windows,Cisco中的主动利用

美国收取12个中国国民的国家支持黑客攻击

美国收取12个中国国民的国家支持黑客攻击

160万个Android TVS被VO1D僵尸网络入侵和感染了全球

160万个Android TVS被VO1D僵尸网络入侵和感染了全球

熱門閱讀

  • Android 身份检查功能锁定受信任位置之外的设置 2025-01-24
  • [提示]如何在 Windows 11 中恢复经典 Windows 邮件应用程序 2024-03-19
  • 如何在 Facebook 或 Instagram 上分享 Wordle 结果 2023-12-28
  • 路易威登无线耳机要1000欧元?它存在! 2020-01-20
  • 如何在 Android 上启用或禁用 Google 快速配对 2023-12-21
  • 如何配置在节能模式下无法关闭的设备。 2024-01-29
  • 如何在Windows 7中设置魅魔在线时间 2024-01-29
  • 如何在Firestick或Android TV 2025上安装XCIPTV播放器 2025-01-16
  • 如何使用PowerShell命令帮助? 2025-03-11
  • Hypnia 枕头 (2024):从该系列中选择哪种型号? 2024-01-25

上升趨勢

  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • 它將像熱門蛋糕一樣銷售:Redmi Note 14 Pro以令人難以置信的價格( 2025-04-18
  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • Android 16:Google糾正了鏡頭,最後放回了這個基本的捷徑 2025-04-18

最近發布

  • Windows 用户的 8 个最佳 Nitro PDF 替代品 2024-02-21
  • 2024 年 11 月最优惠 CD 价格 2024-11-03
  • 为什么 FICA 税从您的工资中扣除 2024-11-10
  • 如何在 Steam 中查看购买历史记录 2023-12-19
  • 最佳智能电视:专家最推荐的 7 款设备 2024-02-15
  • 如何在 Windows 11 中启用或禁用蓝牙绝对音量 2023-11-01
  • AI可以遭受认知能力下降吗?研究表明聊天机器人随着时间的流逝而失去准确性 2025-02-17
  • 英雄联盟卡顿:常见原因和经过测试的修复方法 2024-11-29
  • 如果您的家庭税退款超过此数字,您将击败全国平均水平 2025-04-05
  • 2024 年 11 月最优惠 CD 价格 2024-10-27

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜