操作系统|需立即修复!PAN OS操作系统曝“10分”罕见漏洞
PAN-OS是一个运行在Palo Alto Networks防火墙和企业VPN设备上的操作系统,该操作系统被披露存在严重安全漏洞:CVE-2020-2021。近期,美国网络司令部发布Twitter:“请立即修补受CVE-2020-2021影响的所有设备,尤其是在使用SAML的情况下。”
文章图片
PAN-OS是一个运行在Palo Alto Networks防火墙和企业VPN设备上的操作系统,该操作系统被披露存在严重安全漏洞:CVE-2020-2021。
【 操作系统|需立即修复!PAN OS操作系统曝“10分”罕见漏洞】特殊的是,这是一个罕见地在CVSS v3漏洞严重等级中获得满分10分的安全漏洞。10分,从危害程度上来说,意味着该漏洞不仅易于利用,不需要攻击者具备高级技术技能,而且还可以通过网络进行远程利用,无需攻击者具备对目标设备的初步了解。从技术上来说,这是一个身份验证绕过漏洞,允许攻击者无需提供有效凭据即可访问设备。
该漏洞一旦被利用,攻击者就可以更改PAN OS的设置和功能。尽管更改操作系统功能似乎影响不大,但该漏洞实际上可用于禁用防火墙或VPN访问控制策略,从而禁用整个PAN-OS设备。
漏洞影响
PAN-OS设备必须处于特定配置中(禁用“验证身份提供者证书”选项并且启用SAML),该漏洞才能被利用。
文章图片
然而,在一些供应商手册上,指示了PAN-OS所有者在使用第三方身份提供程序时设置这种特定的配置,例如在PAN-OS设备上使用Duo身份验证,或Centrify、Trusona、Okta的第三方身份验证解决方案。目前,企业和政府部门中就广泛使用了Duo身份验证。
支持这两个选项的易遭到攻击的设备包括以下:
- GlobalProtect网关
- GlobalProtect门户
- GlobalProtectClientless VPN
- Authentication and Captive Portal
- PAN-OS下一代防火墙(PA系列,VM系列)和Panorama Web界面
- Prisma Access 系统
![操作系统|需立即修复!PAN OS操作系统曝“10分”罕见漏洞](http://p8.img.360kuai.com/t011e09d09334738583.jpg?size=889x386)
文章图片
缓解措施
既然PAN-OS设备必须处于特定配置中,该漏洞才能被利用。因此,只要这些设备在2个设置中依然保持默认状态,不手动配置“禁用‘验证身份提供者证书’选项并且启用SAML”,那么安全性可以得到一定的保障。
![操作系统|需立即修复!PAN OS操作系统曝“10分”罕见漏洞](http://p1.img.360kuai.com/t01b1e6fdcf47357d0c.jpg?size=855x585)
文章图片
最后,该漏洞还引发了对于APT攻击的担忧,在Twitter上出现的一些言论都倾向该漏洞很可能被民族国家的黑客组织利用发起攻击。因此,建议企业立即对已有的PAN-OS设备实施漏洞缓解措施。
原文来自:https://www.linuxprobe.com/pan-os-bug.html
Linux命令大全:https://www.linuxcool.com/
推荐阅读
- 数字媒体技|2021年中国电影资料馆电影制作及数字修复方向艺术创作考研专题解读
- 亚美尼亚|俄总理呼吁纳卡地区冲突各方立即停火
- 停火|立即无条件停火!4大军事强国同时介入,高加索战火迎来巨大转机
- 综艺|《跑男》和《极挑》的广播时间表已修复
- 联合声明|法俄美三国外长发表联合声明呼吁纳卡地区立即停火
- 宣发|全链路覆盖服务,阿里影业宣发操作系统赋能国庆档
- 安徽商报|安徽警方通报:发现此人,立即报警!
- 修复工程|拆除违章建筑物 柬埔寨暹粒维护旅游区环境
- 阿塞拜疆|联合国秘书长再次呼吁阿塞拜疆和亚美尼亚立即停火
- 健康有妙招|慢性咽炎“劲敌”,开水撒一把,修复咽黏膜,咽炎没了