Palo Alto Networks VPN漏洞曝光,允许黑客远程执行任意代码

发表于:2019-7-24 09:05

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:安胜ANSCEN

#
漏洞
  据外媒报道,研究人员发现Palo Alto Networks的GlobalProtect产品存在一个关键的RCE漏洞,允许未经身份验证的黑客远程执行任意代码。
  
  该漏洞被追踪为CVE-2019-1579,影响GlobalProtect门户网站和GlobalProtect Gateway接口产品,GlobalProtect 产品允许组织建立虚拟专用网(VPN)访问,并实现其他安全和管理功能。因网关以未经抽样和可利用的方式将特定参数值传递给snprintf,允许黑客利用该漏洞向易受攻击的SSL VPN目标发送特制请求,远程执行系统上的代码。
  据悉,PAN-OS 7.1.18、PAN-OS 8.0.11、PAN-OS 8.1.2及更早版本受到影响,PAN-OS 9.0版本不受影响。专家表示,优步仍在使用22台易受攻击的GlobalProtect版本服务器进行VPN访问,对此优步声称Palo Alto Networks的VPN实托管在AWS而非其核心基础设施上,故该漏洞影响有限。
  截至目前,研究人员发布了针对该漏洞的PoC代码,描述了如何使用简单的命令确定用户设备是否易受攻击。Palo Alto Networks发布安全公告,称PAN-OS版本7.1.19、8.0.12和8.1.3中已修复该漏洞。

      上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号