Patches ใหม่ของ PAN-OS มีช่องโหว่มีความรุนแรงระดับ 10/10

Palo Alto Network (PAN) บริษัทชั้นนำทางด้าน Cyber Security จากอเมริกา และเป็นผู้นำในผลิตภัณฑ์ next-generation Firewall อันดับ 1 ของโลก เปิดเผยบนเว็ปไซต์ของตัวเองว่าแพทซ์ใหม่ของ PAN-OS ที่ได้ปล่อยออกมา มีช่องโหว่ที่อาจทำให้เกิดโจมตีอุปกรณ์ที่ใช้งาน PAN-OS เช่น GlobalProtect, Clientless VPN, Captive Portal

ซึ่ง PAN รายงานว่าแพทซ์ใหม่ทำให้ Security Assertion Markup Language (SAML) เปิดใช้งาน ในขณะที่ Validate Identity Provider Certificate ถูกปิดการใช้งานได้ โดย SAML คือมาตรฐานทาง security ที่อนุญาตให้ identity provider สามารถ by pass การระบุตัวตนเพื่อเข้าถึงอุปกรณ์ต่าง ๆ หรือการ single sign-on โดยใช้บริการของ identity provider ซึ่งหากปิดการใช้งาน Validate Identity Provider Certificate ก็จะเปิดโอกาสให้แฮกเกอร์ “ปลอมตัว” และเข้าถึงอุปกรณ์ในฐานะ administrator ซึ่งสามารถ configure security policy ได้ดังนั้น ความรุนแรงของช่องโหว่นี้จึงรุนแรงมาก ได้คะแนนระดับ 10/10 จากการคำนวณด้วยค่ามาตรฐานทาง Security CVSS

ช่องโหว่นี้อาจสร้างผลกระทบต่อลูกค้าที่ใช้บริการ PAN-OS เช่น Amazon AWS และ Microsoft Azure ถึงแม้ว่าขณะนี้ยังไม่มีรายงานการโจมตีจากช่องโหว่ แต่ผู้ใช้งานควรระมัดระวังโดยการ เปิดใช้งาน Validate Identity Provider Certificate ในขณะที่รอ PAN กำลังแก้ไขแพทซ์ ใหม่และขอให้รอข่าวการประกาศแก้ไขแพทซ์ใหม่อย่างเป็นทางการต่อไป

ที่มา : https://www.bleepingcomputer.com/news/security/palo-alto-networks-patches-critical-vulnerability-in-firewall-os/

ภาพถ่ายโดย : Philipp Katzenberger on Unsplash


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top