📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Palo Alton PAN-OS-järjestelmässä kriittinen haavoittuvuus

Picus Security on analysoinut PAN-OS-käyttöjärjestelmän kriittisen CVE-2024-3400 -haavoittuvuuden, joka mahdollistaa etäkäytön ja juurioikeuksien saamisen Palo Alton palomuurilaitteisiin.

1. lokakuuta 2026

Kyberturvallisuusyritys Picus Security on syventynyt Palo Alto Networksin PAN-OS-käyttöjärjestelmän kriittiseen CVE-2024-3400 -haavoittuvuuteen. Huhtikuussa 2024 paljastunut haavoittuvuus saa CVSS-pistemäärän 10.0, mikä luokittelee sen kriittiseksi. Se mahdollistaa etäkäyttöisten hyökkääjien suorittaa komentoja juurioikeuksilla verkkolaitteissa.

Haavoittuvuus vaikuttaa PAN-OS-versioihin, joita käytetään Palo Alton verkkopalomuurilaitteissa. Hyökkääjät voivat hyödyntää CVE-2024-3400:aa päästäkseen järjestelmiin, ylläpitääkseen yhteyttä, varastaakseen tietoja tai liikkuaakseen verkon sisällä. Picus Securityn mukaan on ensiarvoisen tärkeää, että organisaatiot päivittävät haavoittuvaiset PAN-OS-ohjelmistonsa viipymättä.

Analyysin mukaan haavoittuvuus liittyy PAN-OS:n GlobalProtect-ominaisuuden telemetriatoimintoon. Hyökkääjät voivat lähettää muotoiltuja HTTP POST -pyyntöjä, jotka sisältävät komentoja SESSID-evästeen kautta. Nämä komennot suoritetaan juuritasolla, minkä Volexity-tutkimusryhmä on vahvistanut todennetun käytön tapauksissa uhkatoimijan nimeltä UTA0218 toimesta.

Picus Security korostaa, että haavoittuvuuden hyväksikäyttö voi johtaa UPSTYLE-nimisen Python-pohjaisen takaoven (backdoor) asentamiseen, jota käytetään pysyvän pääsyn varmistamiseksi kohdejärjestelmiin. Yritys tarjoaa myös työkaluja ja simulaatioita, joiden avulla organisaatiot voivat testata ja parantaa puolustuskykyään tämänkaltaisia uhkia vastaan.

Alkuperäinen lähde: picussecurity.com