Autor: Łukasz Lein
|
|
Publikacja: 15-04-2024
Uwaga podatność

W piątek (12 kwietnia) firma Palo Alto Networks ostrzegła klientów o aktywnie wykorzystywanej podatności typu Zero-day w systemie PAN-OS. 

Luka (CVE-2024-3400), której maksymalny wynik ważności wynosi 10, jest opisywana jako „luka w zabezpieczeniach umożliwiająca wstrzykiwanie poleceń w funkcji GlobalProtect oprogramowania PAN-OS Palo Alto Networks”. Według poradnika „określone wersje systemu operacyjnego PAN i różne konfiguracje funkcji mogą umożliwić nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu z uprawnieniami roota na zaporze ogniowej”. 

Usterka dotyczy następujących wersji PAN-OS: 

  • PAN-OS < 11.1.2-h3 
  • PAN-OS < 11.0.4-h1 
  • PAN-OS < 10.2.9-h1 

Według Palo Alto luka dotyczy wyłącznie zapór sieciowych, które mają włączoną konfigurację zarówno bramy GlobalProtect (Sieć > GlobalProtect > Bramy), jak i telemetrii urządzenia (Urządzenie > Konfiguracja > Telemetria). 

Analiza przeprowadzona przez oddział 42 jednostki Palo Alto wykazała, że hakerzy wykorzystywali tę lukę co najmniej od 26 marca 2024 r. Badacze uważają, że jest to dzieło jednego ugrupowania. Osoba zagrażająca wykorzystała CVE-2024-3400 i zainstalowała niestandardowego backdoora w języku Python, aby przełączyć się do wewnętrznej sieci i wykraść dane. 

Według raportu Volexity jest „wysoce prawdopodobne”, że za tym atakiem stać może ugrupowanie UTA0218, wspierane przez Państwo USA. Ocena została „oparta na zasobach wymaganych do opracowania i wykorzystania tego rodzaju luki, rodzaju ofiar, które atakuje ten podmiot, oraz możliwościach pozwalających zainstalować backdoora w Pythonie i zapewnić dalszy dostęp do sieci ofiar”. 

Firma Palo Alto Networks udostępniła dzisiaj (15 kwietnia) poprawki eliminujące tę usterkę.

 

Informacje o podatności
Analiza PaloAlto
Szerszy raport ze zdarzenia


 

 

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.8 32 opinie
Zobacz opinie
PJ
Przemysław Jarek
25-10-2024
Polecam serdecznie. Szkolenia na najwyższym poziomie, kameralne grupy i indywidualne podejście inżyniera do każdego kursanta. Na dodatkowy plus świetny catering podczas szkolenia :)
Albeco Łożyska
30-01-2024
Polecamy firmę Arkanet. Dedykowany doradca zawsze rzeczowo odpowiada na każde pytanie i fachowo pomaga w wyborze oprogramowania, które dostosowane jest do naszych potrzeb i oczekiwań. Oferty zawsze otrzymujemy na czas. Współpracujemy z firmą Arkanet od wielu lat i jesteśmy bardzo zadowoleni.
PK
Powiat Krapkowicki
25-01-2024
Firma z dużym doświadczeniem i bardzo dobrym podejściem do klienta. Współpracujemy z nimi od wielu lat i możemy ją spokojnie polecić. Zawsze dostępni i pomocni z szerokim portfolio produktów i usług.
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić