Palo Alto製ファイアウォールにDoS脆弱性 - すでに悪用も
Palo Alto Networks製ファイアウォールにOSとして搭載されている「PAN-OS」にサービス拒否の脆弱性が明らかとなった。認証なしにリモートより攻撃でき、すでに悪用が確認されている。
「PAN-OS」のDNSセキュリティ機能に、サービス拒否の脆弱性「CVE-2024-3393」が明らかとなったもの。DNSセキュリティログが有効化されている場合に影響を受ける。
リモートより細工したパケットをデータプレーンに対して送りつけることでDoS攻撃が可能。ファイアウォールを再起動させ、繰り返し攻撃することでメンテナンスモードに移行させることが可能だとしている。
共通脆弱性評価システム「CVSSv4.0」のベーススコアは「8.7」、重要度は4段階中、上から2番目にあたる「高(High)」とレーティングした。すでに脆弱性を悪用するパケットが送信されており、複数の顧客でサービス拒否が発生したことを認識しているという。
同社は、「PAN-OS 11.2」「同11.1」「同10.2」「同10.1」の各ブランチ向けに脆弱性を修正したアップデートを提供。ただし、11月17日にサポートが終了した「同11.0」に関しては、修正の予定はないとしている。
(Security NEXT - 2024/12/27 )
ツイート
関連リンク
PR
関連記事
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
先週注目された記事(2025年4月20日〜2025年4月26日)
全校生徒の名簿データを第三者へメール誤送信 - 大洲市
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会