Хакеры используют уязвимость DoS для отключения брандмауэров Palo Alto Networks

Хакеры используют уязвимость DoS для отключения брандмауэров Palo Alto Networks

изображение: recraft

Компания Palo Alto Networks предупредила, что хакеры эксплуатируют уязвимость типа «отказ в обслуживании» CVE-2024-3393, чтобы отключить защиту брандмауэра, принудительно перезагрузив его. При этом повторное использование уязвимости безопасности приводит к тому, что устройство переходит в режим обслуживания, и для восстановления его нормальной работы требуется ручное вмешательство.

В сообщении ИБ-компании Palo Alto Networks говорится о том, что уязвимость типа «отказ в обслуживании» в функции безопасности DNS программного обеспечения PAN-OS компании Palo Alto Networks позволяет неавторизованному злоумышленнику отправить вредоносный пакет через плоскость данных брандмауэра, что приводит к его перезагрузке.

В Palo Alto Networks утверждают, что воспользоваться уязвимостью может неавторизованный злоумышленник, отправивший на уязвимое устройство специально созданный вредоносный пакет. Проблема затрагивает только устройства, на которых включено ведение журнала «DNS Security», а версии продуктов, затронутые CVE-2024-3393, показаны ниже.

В Palo Alto подтвердили, что уязвимость активно эксплуатируется, отметив, что у клиентов возникали сбои, когда их брандмауэр блокировал вредоносные DNS-пакеты от злоумышленников, использующих эту уязвимость. Компания устранила уязвимость в PAN-OS 10.1.14-h8, PAN-OS 10.2.10-h12, PAN-OS 11.1.5, PAN-OS 11.2.3 и последующих выпусках.

Отмечается, что PAN-OS 11.0, на которую влияет уязвимость CVE-2024-3393, не получит исправления, поскольку 17 ноября истекает срок поддержки этой версии (EOL). Palo Alto Networks также опубликовала обходные пути и шаги по смягчению проблемы для тех, кто не может немедленно выполнить обновление.

Ранее эксперты компании Palo Alto Networks обнаружили, что хакеры могут применять современные большие языковые модели (LLM) для крупномасштабной генерации новых разновидностей вредоносного JavaScript-кода, так чтобы их было намного труднее обнаружить.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: