Palo Altoの「PAN-OS」に5件の脆弱性 - アップデートにて修正
Palo Alto Networksの機器に搭載されている「PAN-OS」に複数の脆弱性が明らかとなった。いずれも脆弱性を修正したアップデートが提供されている。
脆弱性によって影響を受ける「PAN-OS」のバージョンは異なるが、CVEベースで「CVE-2024-0007」をはじめとする5件の脆弱性が明らかとなったもの。
「CVE-2024-0007」は、「Panorama」のウェブインタフェースに明らかとなったクロスサイトスクリプティング(XSS)の脆弱性。今回明らかとなったなかで共通脆弱性評価システム「CVSSv4.0」のベーススコアがもっとも高く、「6.3」と評価されている。
このほか、ウェブインタフェースにおけるセッション管理の脆弱性「CVE-2024-0008」や、検証の不備により、本来制限されているIPアドレスからVPN接続を確立できる「CVE-2024-0009」のほか、反射型XSSの脆弱性「CVE-2024-0010」「CVE-2024-0011」などに対応した。
いずれもCVSS基本値が「5.4」から「5.1」と評価されており、重要度は「中(Medium)」。アップデートにて修正されている。
(Security NEXT - 2024/02/19 )
ツイート
関連リンク
- Palo Alto:Stored XSS Vulnerability in the Panorama Web Interface
- Palo Alto:Insufficient Session Expiration Vulnerability in the Web Interface
- Palo Alto:Improper IP Address Verification in GlobalProtect Gateway
- Palo Alto:Reflected XSS Vulnerability in GlobalProtect Portal
- Palo Alto:Reflected XSS Vulnerability in Captive Portal Authentication
- パロアルトネットワークス
PR
関連記事
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
サポート詐欺でPC遠隔操作、情報流出を調査 - 東北文化学園大
システムの登録ユーザー情報、ユーザー間で閲覧可能に - コマツ
児童情報を全認定こども園にメール誤送信 - 八王子市
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正

