Palo Altoの「PAN-OS」や「GlobalProtect App」に脆弱性
Palo Alto Networksは、現地時間3月13日にセキュリティアドバイザリ3件を公開し、「PAN-OS」や「GlobalProtect App」に関する脆弱性を明らかにした。
特定の通信経路を経由させることでセキュリティポリシーを適用する「GlobalProtect App」では、権限のないユーザーがパスコードなしにアプリを無効化できる「CVE-2024-2431」が判明した。
またローカルユーザーによって権限の昇格が可能となる脆弱性「CVE-2024-2432」が明らかとなっている。
共通脆弱性評価システム「CVSSv4.0」におけるベーススコアについて、「CVE-2024-2431」を「5.7」、「CVE-2024-2432」を「5.2」と評価した。
一方「PAN-OS」では権限管理不備の脆弱性「CVE-2024-2433」が判明している。
データの読み取りのみ許可されている管理者が、ウェブインターフェース経由でファイルをアップロードでき、パーティションの空き容量を消費して「PAN-OS」「WildFire」などの機能を利用できなくさせることが可能だという。CVSS基本値は「5.1」と評価されている。
(Security NEXT - 2024/03/14 )
ツイート
関連リンク
PR
関連記事
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「制御システムセキュリティカンファレンス2026」を2月に都内で開催

