成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PAN OS操作系統(tǒng)曝“10分”罕見漏洞,需立即修復(fù)

安全
今天,美國網(wǎng)絡(luò)司令部發(fā)布Twitter:“請立即修補受CVE-2020-2021影響的所有設(shè)備,尤其是在使用SAML的情況下。”

今天,美國網(wǎng)絡(luò)司令部發(fā)布Twitter:“請立即修補受CVE-2020-2021影響的所有設(shè)備,尤其是在使用SAML的情況下。”

PAN-OS是一個運行在Palo Alto Networks防火墻和企業(yè)VPN設(shè)備上的操作系統(tǒng),該操作系統(tǒng)被披露存在嚴(yán)重安全漏洞:CVE-2020-2021。

特殊的是,這是一個罕見地在CVSS v3漏洞嚴(yán)重等級中獲得滿分10分的安全漏洞。10分,從危害程度上來說,意味著該漏洞不僅易于利用,不需要攻擊者具備高級技術(shù)技能,而且還可以通過網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程利用,無需攻擊者具備對目標(biāo)設(shè)備的初步了解。從技術(shù)上來說,這是一個身份驗證繞過漏洞,允許攻擊者無需提供有效憑據(jù)即可訪問設(shè)備。

該漏洞一旦被利用,攻擊者就可以更改PAN OS的設(shè)置和功能。盡管更改操作系統(tǒng)功能似乎影響不大,但該漏洞實際上可用于禁用防火墻或VPN訪問控制策略,從而禁用整個PAN-OS設(shè)備。

漏洞影響

PAN-OS設(shè)備必須處于特定配置中(禁用“驗證身份提供者證書”選項并且啟用SAML),該漏洞才能被利用。

然而,在一些供應(yīng)商手冊上,指示了PAN-OS所有者在使用第三方身份提供程序時設(shè)置這種特定的配置,例如在PAN-OS設(shè)備上使用Duo身份驗證,或Centrify、Trusona、Okta的第三方身份驗證解決方案。目前,企業(yè)和政府部門中就廣泛使用了Duo身份驗證。

支持這兩個選項的易遭到攻擊的設(shè)備包括以下:

  • GlobalProtect網(wǎng)關(guān)
  • GlobalProtect門戶
  • GlobalProtectClientless VPN
  • Authentication and Captive Portal
  • PAN-OS下一代防火墻(PA系列,VM系列)和Panorama Web界面
  • Prisma Access 系統(tǒng)

已知可運行CVE-2020-2021的易受攻擊的PAN OS列表:

緩解措施

既然PAN-OS設(shè)備必須處于特定配置中,該漏洞才能被利用。因此,只要這些設(shè)備在2個設(shè)置中依然保持默認(rèn)狀態(tài),不手動配置“禁用‘驗證身份提供者證書’選項并且啟用SAML”,那么安全性可以得到一定的保障。

最后,該漏洞還引發(fā)了對于APT攻擊的擔(dān)憂,在Twitter上出現(xiàn)的一些言論都傾向該漏洞很可能被民族國家的黑客組織利用發(fā)起攻擊。因此,建議企業(yè)立即對已有的PAN-OS設(shè)備實施漏洞緩解措施。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-07-24 16:09:04

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2021-11-04 07:34:05

蘋果homeOSiOS

2022-05-16 13:34:35

漏洞SonicWall攻擊者

2023-12-08 13:18:27

2025-01-17 11:06:29

2023-10-18 12:15:35

2019-06-13 17:15:25

操作系統(tǒng)Android 華為

2021-05-18 15:34:30

Windows 10漏洞HTTP協(xié)議

2009-11-25 10:45:16

2023-09-24 19:13:39

2015-02-26 14:40:11

2010-03-05 10:31:33

Android OS

2009-05-17 10:54:08

BlackBerryRIM移動OS

2013-02-25 09:15:30

MWC 2013Firefox OS

2015-09-30 09:51:21

Windows 10OS X市場份額

2024-06-19 16:25:42

2021-10-15 06:01:06

補丁漏洞微軟

2023-11-10 11:36:44

2010-04-06 09:44:12

Firefox漏洞修復(fù)

2023-05-25 19:23:29

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美精品免费观看二区 | 久草视频在线播放 | 中文字幕一区二区三区四区五区 | 精品国产乱码久久久 | 天天操天天拍 | 99久久夜色精品国产亚洲96 | 亚洲精品一二区 | 365夜爽爽欧美性午夜免费视频 | 国产精品国产三级国产aⅴ入口 | 一区二区三区视频 | 热re99久久精品国99热观看 | 国产成人精品999在线观看 | 亚洲视频一区 | 国产亚洲精品精品国产亚洲综合 | 欧美日韩精品一区二区 | 国产精品毛片一区二区在线看 | 国产人成精品一区二区三 | 欧美成人一区二区三区 | 一区二区三区精品在线 | 久久91 | 欧美成人精品一区二区男人看 | 91精品国产综合久久精品 | 国外成人在线视频 | 精品乱码一区二区 | 午夜一区二区三区在线观看 | 日韩一区二区三区视频在线观看 | www.4虎影院 国产999精品久久久影片官网 | 日本午夜在线视频 | 亚洲精品一级 | 狠狠婷婷综合久久久久久妖精 | 欧美日产国产成人免费图片 | 日韩另类视频 | 欧美日韩综合 | 精品亚洲一区二区三区 | 亚洲毛片在线 | 色视频免费 | 国产精品久久久久一区二区三区 | 亚洲成a人片 | 亚洲a毛片 | 欧美成人综合 | 国产男女视频 |