Palo Alton PAN-OS-järjestelmässä kriittinen haavoittuvuus
Picus Security on analysoinut PAN-OS-käyttöjärjestelmän kriittisen CVE-2024-3400 -haavoittuvuuden, joka mahdollistaa etäkäytön ja juurioikeuksien saamisen Palo Alton palomuurilaitteisiin.
Kyberturvallisuusyritys Picus Security on syventynyt Palo Alto Networksin PAN-OS-käyttöjärjestelmän kriittiseen CVE-2024-3400 -haavoittuvuuteen. Huhtikuussa 2024 paljastunut haavoittuvuus saa CVSS-pistemäärän 10.0, mikä luokittelee sen kriittiseksi. Se mahdollistaa etäkäyttöisten hyökkääjien suorittaa komentoja juurioikeuksilla verkkolaitteissa.
Haavoittuvuus vaikuttaa PAN-OS-versioihin, joita käytetään Palo Alton verkkopalomuurilaitteissa. Hyökkääjät voivat hyödyntää CVE-2024-3400:aa päästäkseen järjestelmiin, ylläpitääkseen yhteyttä, varastaakseen tietoja tai liikkuaakseen verkon sisällä. Picus Securityn mukaan on ensiarvoisen tärkeää, että organisaatiot päivittävät haavoittuvaiset PAN-OS-ohjelmistonsa viipymättä.
Analyysin mukaan haavoittuvuus liittyy PAN-OS:n GlobalProtect-ominaisuuden telemetriatoimintoon. Hyökkääjät voivat lähettää muotoiltuja HTTP POST -pyyntöjä, jotka sisältävät komentoja SESSID-evästeen kautta. Nämä komennot suoritetaan juuritasolla, minkä Volexity-tutkimusryhmä on vahvistanut todennetun käytön tapauksissa uhkatoimijan nimeltä UTA0218 toimesta.
Picus Security korostaa, että haavoittuvuuden hyväksikäyttö voi johtaa UPSTYLE-nimisen Python-pohjaisen takaoven (backdoor) asentamiseen, jota käytetään pysyvän pääsyn varmistamiseksi kohdejärjestelmiin. Yritys tarjoaa myös työkaluja ja simulaatioita, joiden avulla organisaatiot voivat testata ja parantaa puolustuskykyään tämänkaltaisia uhkia vastaan.