Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры - «Новости» » Интернет технологии
sitename
NASA: зонд Parker в порядке после рекордного сближения с Солнцем и уже передаёт данные на Землю - «Новости сети»
NASA: зонд Parker в порядке после рекордного сближения с Солнцем и уже передаёт данные на Землю - «Новости сети»
Популярность AMD Ryzen, 64 Гбайт оперативной памяти и Windows 11 подскочила в Steam в декабре - «Новости сети»
Популярность AMD Ryzen, 64 Гбайт оперативной памяти и Windows 11 подскочила в Steam в декабре - «Новости сети»
Российские учёные доказали, что земная наука ошибалась насчёт происхождения нейтрино - «Новости сети»
Российские учёные доказали, что земная наука ошибалась насчёт происхождения нейтрино - «Новости сети»
«Джеймс Уэбб» обнаружил на заре Вселенной одну из совершенных галактик, которых даже сейчас наперечёт - «Новости сети»
«Джеймс Уэбб» обнаружил на заре Вселенной одну из совершенных галактик, которых даже сейчас наперечёт - «Новости сети»
Лучше бы не трогали: после исправления от Intel производительность Core Ultra 200S в играх стала ещё хуже - «Новости сети»
Лучше бы не трогали: после исправления от Intel производительность Core Ultra 200S в играх стала ещё хуже - «Новости сети»
Несколько расширений для Chrome взломаны и теперь содержат вредоносный код - «Новости»
Несколько расширений для Chrome взломаны и теперь содержат вредоносный код - «Новости»
OtterCookie атакует разработчиков под видом фальшивых предложений о работе - «Новости»
OtterCookie атакует разработчиков под видом фальшивых предложений о работе - «Новости»
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры - «Новости»
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры - «Новости»
Сотрудники оборонной компании General Dynamics попались на удочку фишеров - «Новости»
Сотрудники оборонной компании General Dynamics попались на удочку фишеров - «Новости»
Звонки на мобильные и стационарные телефоны через интернет запретят в 2025 году - «Новости»
Звонки на мобильные и стационарные телефоны через интернет запретят в 2025 году - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Учебник CSS » Преимущества стилей » Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры - «Новости»

Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393 (8,7 баллов по шкале CVSS), чтобы отключать защиту брандмауэров, заставляя их перезагружаться. Многократное использование уязвимости вообще приводит к тому, что устройства переходят в сервисный режим, и для восстановления их работы требуется ручное вмешательство.


«Уязвимость, связанная с отказом в обслуживании в функции DNS Security программного обеспечения PAN-OS, позволяет неаутентифицированному злоумышленнику отправить брандмауэру вредоносный пакет, который приведет к его перезагрузке. Повторные попытки спровоцировать это состояние приведут к переходу брандмауэра в сервисный  режим», — гласит официальный бюллетень безопасности.


Проблема затрагивает только те устройства, на которых включена функция DNS Security. Версии уязвимых перед CVE-2024-3393 продуктов приведены в таблице ниже.



Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры - «Новости»


Баг был исправлен в составе PAN-OS 10.1.14-h8, PAN-OS 10.2.10-h12, PAN-OS 11.1.5, PAN-OS 11.2.3 и последующих релизах.


При этом производитель предупреждает, что уязвимость уже находится под атаками, и клиенты компании уже сталкивались с перебоями в работе, когда их брандмауэры блокировались вредоносными DNS-пакетами злоумышленников, которые использовали CVE-2024-3393.


Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393 (8,7 баллов по шкале CVSS), чтобы отключать защиту брандмауэров, заставляя их перезагружаться. Многократное использование уязвимости вообще приводит к тому, что устройства переходят в сервисный режим, и для восстановления их работы требуется ручное вмешательство. «Уязвимость, связанная с отказом в обслуживании в функции DNS Security программного обеспечения PAN-OS, позволяет неаутентифицированному злоумышленнику отправить брандмауэру вредоносный пакет, который приведет к его перезагрузке. Повторные попытки спровоцировать это состояние приведут к переходу брандмауэра в сервисный режим», — гласит официальный бюллетень безопасности. Проблема затрагивает только те устройства, на которых включена функция DNS Security. Версии уязвимых перед CVE-2024-3393 продуктов приведены в таблице ниже. Баг был исправлен в составе PAN-OS 10.1.14-h8, PAN-OS 10.2.10-h12, PAN-OS 11.1.5, PAN-OS 11.2.3 и последующих релизах. При этом производитель предупреждает, что уязвимость уже находится под атаками, и клиенты компании уже сталкивались с перебоями в работе, когда их брандмауэры блокировались вредоносными DNS-пакетами злоумышленников, которые использовали CVE-2024-3393.
CSS
запостил(а)
Jenkin
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: