Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Palo Alto、「PAN-OS」の脆弱性を特定して修正 - すでに悪用も

Palo Alto Networksは現地時間11月18日、「PAN-OS」における認証回避の脆弱性「CVE-2024-0012」および権限昇格の脆弱性「CVE-2024-9474」の2件を明らかにした。いずれも悪用が確認されているという。

同社では「PAN-OS」に関する未知の脆弱性について指摘を受けたため、アドバイザリを公開し、外部からのアクセス制限を実施するよう注意喚起を行っていたが、脆弱性を特定し、「CVE-2024-0012」として対処したことを明らかにした。

ウェブ管理インターフェースで認証の回避が可能となる脆弱性で、悪用されると管理者権限を取得され、設定の変更や権限の昇格が行われるおそれがある。

同脆弱性は、「PAN-OS 11.2」「同11.1」「同11.0」「同10.2」に影響があり、共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.3」、重要度は「クリティカル(Critical)」とレーティングされている。

管理インターフェースが公開されており、インターネット経由でアクセスできる一部デバイスにおいて、すでに脆弱性を悪用した攻撃が確認されているという。

(Security NEXT - 2024/11/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

ヘルプデスクがスパム踏み台に、メール閲覧も - JCV
偽警官にだまされ、名刺情報をメール送信 - 安藤ハザマ
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
先週注目された記事(2026年8月30日〜2026年9月5日)
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供