Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Palo Alto、「PAN-OS」の脆弱性を特定して修正 - すでに悪用も

Palo Alto Networksは現地時間11月18日、「PAN-OS」における認証回避の脆弱性「CVE-2024-0012」および権限昇格の脆弱性「CVE-2024-9474」の2件を明らかにした。いずれも悪用が確認されているという。

同社では「PAN-OS」に関する未知の脆弱性について指摘を受けたため、アドバイザリを公開し、外部からのアクセス制限を実施するよう注意喚起を行っていたが、脆弱性を特定し、「CVE-2024-0012」として対処したことを明らかにした。

ウェブ管理インターフェースで認証の回避が可能となる脆弱性で、悪用されると管理者権限を取得され、設定の変更や権限の昇格が行われるおそれがある。

同脆弱性は、「PAN-OS 11.2」「同11.1」「同11.0」「同10.2」に影響があり、共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.3」、重要度は「クリティカル(Critical)」とレーティングされている。

管理インターフェースが公開されており、インターネット経由でアクセスできる一部デバイスにおいて、すでに脆弱性を悪用した攻撃が確認されているという。

(Security NEXT - 2024/11/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

NEC製ルータ「UNIVERGE IXシリーズ」に複数の脆弱性
別会員の購入情報が記載されたメールを誤送信 - FC東京
再委託先が異なる案件のメールで個人情報を誤送信 - 静岡県
「FFmpeg」にダブルフリーの脆弱性 - パッチで修正
業界向け「セキュポリシーテンプレ」を公開 - 日本通販協会
施工現場のNASに設定ミス、情報が外部流出 - 大和ハウス工業
ZACROSへのサイバー攻撃、個人情報がネット上に公開される
神奈川県民ホールの指定管理者がランサム被害 - 開館に影響なし
IBMの認証管理製品に複数の深刻な脆弱性 - アップデートで修正
TrellixのSIEM製品にRCEなど複数脆弱性