「PAN-OS」の管理画面が外部公開されていないか確認を
Palo Alto Networksは、同社OS「PAN-OS」の管理インタフェースに脆弱性が指摘された問題でアドバイザリを更新した。インターネットに公開されたデバイスを発見する方法を紹介し、利用者に注意を呼びかけている。
「PAN-OS」は、同社製ファイアウォールなどに搭載されているOS。同ソフトウェアの管理インタフェースに関して、リモートからコードを実行できる脆弱性の指摘があるという。脆弱性の詳細はわかっていない。
管理インタフェースがインターネットに公開されている場合に脆弱性が悪用される可能性があるとし、脆弱性の有無に関わらず同社が推奨するベストプラクティスとして、管理インタフェースへアクセスできる端末を組織内部のIPアドレスのみに制限するよう求めている。
同社は現地時間11月10日に情報を更新。インターネット経由で管理インタフェースにアクセスできるデバイスの確認手順を紹介した。
カスタマーサポートポータル内の「アセット」セクションを参照することで、インターネットに露出した管理インタフェースを持つデバイスが特定できるという。
同社は監視を続けているが、アドバイザリを更新した11月10日の時点でも、悪用の兆候や侵害の痕跡は確認されていないとしている。状況が変化した場合は迅速に対応策を講じるとし、利用者へ最新情報に引き続き注視するよう呼びかけている。
(Security NEXT - 2024/11/12 )
ツイート
PR
関連記事
2026年2Qの脆弱性届出、ソフト製品関連が3割増
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
先週注目された記事(2026年7月19日〜2026年7月25日)
「OpenAM」に深刻な脆弱性 - アップデートを公開
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
