Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

CISA 对 Palo Alto Networks 中的两个新的严重安全漏洞发出警告

  • 2024-11-16
  • Kourtney

美国网络安全和基础设施安全局 (CISA) 周四就 Palo Alto Networks Expedition 迁移工具中两个关键安全漏洞的主动利用发出警告。

对于那些不知道的人来说,Palo Alto Networks Expedition 是一款帮助将第三方安全供应商(例如 Checkpoint、Cisco 等)的配置迁移到 Palo Alto Networks 的工具。

这两个新缺陷是未经身份验证的命令注入错误(CVE-2024-9463)和 SQL 注入缺陷(CVE-2024-9465)。

第一个缺陷 CVE-2024-9463(CVSS 评分:9.9)是一个操作系统命令注入漏洞,允许未经身份验证的攻击者在 Expedition 中以 root 身份运行任意操作系统命令,从而暴露 PAN-OS 防火墙的用户名、明文密码、设备配置和设备 API 密钥。

另一方面,第二个缺陷 CVE-2024-9465(CVSS 评分:9.2)是 Palo Alto Networks Expedition 中的 SQL 注入漏洞。

此漏洞允许未经身份验证的攻击者泄露 Expedition 数据库内容,例如密码哈希、用户名、设备配置和设备 API 密钥。

攻击者还可以使用它来创建和读取 Expedition 系统上的任意文件。

Palo Alto Networks 在一份报告中写道:“Palo Alto Networks Expedition 中的多个漏洞允许攻击者读取 Expedition 数据库内容和任意文件,以及将任意文件写入 Expedition 系统上的临时存储位置。综合起来,这些漏洞包括用户名、明文密码、设备配置和 PAN-OS 防火墙的设备 API 密钥等信息。这些问题不会影响防火墙、Panorama、Prisma Access 或 Cloud NGFW。”安全咨询十月初出版。

该公司已更新此安全公告,包括以下内容:“Palo Alto Networks 已获悉 CISA 的报告,表明有证据表明 CVE-2024-9463 和 CVE-2024-9465 正在被积极利用。”

Palo Alto Networks 已在 Expedition 1.2.96 及所有更高版本中发布安全更新来解决上述漏洞。

该公司建议无法更新软件的管理员立即限制授权用户、主机或网络对 Expedition 的网络访问。

此外,CISA 于周四将这两个新缺陷添加到其已知可利用漏洞 (KEV) 目录中,并要求联邦机构根据《约束操作指令》(BOD 22-01),在 12 月 5 日之前修补其网络上的 Palo Alto Networks Expedition 服务器。

相關貼文

Apple Watch Series 10 发布,配备更大显示屏

Apple Watch Series 10 发布,配备更大显示屏

Apple Watch Series 10 推出,配备更大显示屏

Apple Watch Series 10 推出,配备更大显示屏

HPE 调查黑客声称出售被盗源代码的行为

HPE 调查黑客声称出售被盗源代码的行为

2025 年 6 款最佳 Android PS2 模拟器

2025 年 6 款最佳 Android PS2 模拟器

特朗普声称他正在与四个Tiktok竞标者进行谈判

特朗普声称他正在与四个Tiktok竞标者进行谈判

Microsoft补丁63个缺陷,包括两个主动利用的零日

Microsoft补丁63个缺陷,包括两个主动利用的零日

海盗湾代理列表 2024 年 11 月:解锁海盗湾

海盗湾代理列表 2024 年 11 月:解锁海盗湾

下载幽灵幽灵Windows 11 Superlite ISO

下载幽灵幽灵Windows 11 Superlite ISO

2025 年如何下载 JW Player 视频 [5 种最佳方法]

2025 年如何下载 JW Player 视频 [5 种最佳方法]

熱門閱讀

  • 修复:三角洲部队鹰行动错误代码 126 2024-10-28
  • 2023 年 Mac 上十大图像查看器 2024-02-05
  • 适用于 Windows 11 的游戏 2025-03-08
  • YouTube Music 彻底改变了专辑和播放列表的显示方式 2024-06-21
  • 您很快就可以点对点共享 Play 商店中的应用程序 2022-05-12
  • 病毒、特洛伊木马、蠕虫和 Rootkit 之间有什么区别? 2024-04-16
  • 如何使用PowerShell命令帮助? 2025-03-11
  • 如何在 Windows 11 中强制退出应用程序 2022-03-17
  • 修复:三角洲部队鹰行动错误代码 126 2024-10-23
  • 2023 年最佳 ChatGPT 替代品 2024-10-19

上升趨勢

  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 外星人生活的最有力的證據尚未發現124光年 2025-04-17

最近發布

  • 德克萨斯州正在Mopar Heaven 2025接管德克萨斯州 2025-03-19
  • 人工智能分析显示,气候变化已影响人类 85% 的人口 2021-10-17
  • 9次低于20k的合适跑车,可以跟上保时捷718 Cayman 2025-02-09
  • 冻结青年的喷泉?仅1周的冷跌性就可以“减慢细胞水平的衰老” 2025-03-31
  • 在狮子和狼之前,巴斯托顿是最高的捕食者早期猴子 2025-02-17
  • 2023 Dodge Challenger SRT Demon 170在拍卖会上赚了700,000美元 2023-07-01
  • 2025 年建议退休提款率下降。这对退休人员意味着什么 2025-01-26
  • Antonis Chaliakopoulos:关于作者 2025-04-07
  • AMW4X4提供392HEMI®角斗士AMW392冒险系列 2025-03-13
  • Alfa Romeo Orlen F1团队在Brand成立112周年纪念日醒来米兰! 2022-06-25

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜