📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Palo Altos PAN-OS-system har en kritisk sårbarhet

Picus Security har analyserat den kritiska CVE-2024-3400-sårbarheten i PAN-OS, som möjliggör fjärrexekvering med root-privilegier i Palo Altos brandväggsenheter.

1 oktober 2026

Cybersäkerhetsföretaget Picus Security har djupdykt i den kritiska CVE-2024-3400-sårbarheten i Palo Alto Networks PAN-OS-operativsystem. Sårbarheten, som avslöjades i april 2024, har en CVSS-poäng på 10.0, vilket klassificerar den som kritisk. Den tillåter fjärrstyrda angripare att utföra kommandon med root-privilegier på nätverksenheter.

Sårbarheten påverkar PAN-OS-versioner som används i Palo Altos brandväggsenheter. Angripare kan utnyttja CVE-2024-3400 för att få initial åtkomst, bibehålla persistent åtkomst, exfiltrera data eller röra sig lateralt inom nätverket. Enligt Picus Security är det avgörande att organisationer uppdaterar sina sårbara PAN-OS-programvaror utan dröjsmål.

Analysen visar att sårbarheten är kopplad till telemetrifunktionen i PAN-OS GlobalProtect-funktion. Angripare kan skicka manipulerade HTTP POST-förfrågningar som innehåller kommandon via SESSID-cookien. Dessa kommandon exekveras på root-nivå, vilket har bekräftats i verkliga attacker av forskningsgruppen Volexity som tillskrivs hotaktören UTA0218.

Picus Security betonar att utnyttjandet av sårbarheten kan leda till installation av en Python-baserad bakdörr kallad UPSTYLE, som används för att säkerställa persistent åtkomst till målsystemen. Företaget erbjuder också verktyg och simuleringar för att organisationer ska kunna testa och förbättra sitt försvar mot sådana hot.

Ursprunglig källa: picussecurity.com