Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Palo Alto、「PAN-OS」の脆弱性を特定して修正 - すでに悪用も

Palo Alto Networksは現地時間11月18日、「PAN-OS」における認証回避の脆弱性「CVE-2024-0012」および権限昇格の脆弱性「CVE-2024-9474」の2件を明らかにした。いずれも悪用が確認されているという。

同社では「PAN-OS」に関する未知の脆弱性について指摘を受けたため、アドバイザリを公開し、外部からのアクセス制限を実施するよう注意喚起を行っていたが、脆弱性を特定し、「CVE-2024-0012」として対処したことを明らかにした。

ウェブ管理インターフェースで認証の回避が可能となる脆弱性で、悪用されると管理者権限を取得され、設定の変更や権限の昇格が行われるおそれがある。

同脆弱性は、「PAN-OS 11.2」「同11.1」「同11.0」「同10.2」に影響があり、共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.3」、重要度は「クリティカル(Critical)」とレーティングされている。

管理インターフェースが公開されており、インターネット経由でアクセスできる一部デバイスにおいて、すでに脆弱性を悪用した攻撃が確認されているという。

(Security NEXT - 2024/11/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム感染でサーバ障害、調査や復旧実施 - YAC子会社
病院向け月刊誌に患者の個人情報 - 石川県の公立病院
図書館読み聞かせボランティア向けのメールで誤送信 - 柏崎市
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
NASがランサム被害、個人情報流出の可能性 - 順大
Progress製DB接続ドライバ「DataDirect」に複数の脆弱性
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
イベント参加者の個人情報含むファイルをメールで誤送信 - 東京都
市営住宅入居者の個人情報含むディスクを紛失 - 京都市