Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Palo Alto、「PAN-OS」の脆弱性を特定して修正 - すでに悪用も

Palo Alto Networksは現地時間11月18日、「PAN-OS」における認証回避の脆弱性「CVE-2024-0012」および権限昇格の脆弱性「CVE-2024-9474」の2件を明らかにした。いずれも悪用が確認されているという。

同社では「PAN-OS」に関する未知の脆弱性について指摘を受けたため、アドバイザリを公開し、外部からのアクセス制限を実施するよう注意喚起を行っていたが、脆弱性を特定し、「CVE-2024-0012」として対処したことを明らかにした。

ウェブ管理インターフェースで認証の回避が可能となる脆弱性で、悪用されると管理者権限を取得され、設定の変更や権限の昇格が行われるおそれがある。

同脆弱性は、「PAN-OS 11.2」「同11.1」「同11.0」「同10.2」に影響があり、共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.3」、重要度は「クリティカル(Critical)」とレーティングされている。

管理インターフェースが公開されており、インターネット経由でアクセスできる一部デバイスにおいて、すでに脆弱性を悪用した攻撃が確認されているという。

(Security NEXT - 2024/11/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

調査票発送時の宛名に本来不要な国籍を記載 - 杉並区
企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント
クラフトビール通販サイトで個人情報流出の可能性
委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス
アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ