Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PAN-OS」に複数の脆弱性 - アップデートで修正

アドバイザリの公開時点でこれら脆弱性の悪用は確認されていない。

同社はこれら脆弱性を「PAN-OS 11.2.4-h4」「同11.1.6-h1」「同10.2.13-h3」「同10.1.14-h9」にて修正した。

「同11.0」についてはサポートが終了しており、サポート中のバージョンへ移行するよう求めている。

また「PAN-OS」向けの「OpenConfigプラグイン」では、コマンドインジェクションの脆弱性が判明した。CVSS基本値を「7.3」、重要度を「高(High)」とし、「同2.1.2」にて解消した。

(Security NEXT - 2025/02/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
「GitLab」にアップデート - 12件の脆弱性を解消
「ICS」や「Avalanche」などIvanti複数製品に脆弱性
SAP、月例アドバイザリを公開 - 複数の「クリティカル」脆弱性
Fortinet、「FortiOS」に関する複数の脆弱性を解消
「FortiSIEM」に深刻なRCE脆弱性 - 実用的な悪用コードも
オンライン会議ツール「Zoom」に「クリティカル」脆弱性