Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Palo Alto Networks發出警告:駭客再次入侵其客戶的防火牆

Palo Alto Networks發出警告:駭客再次入侵其客戶的防火牆

2024-11-25 Comments 0 Comment

惡意駭客利用在網路安全巨頭Palo Alto Networks 公司生產的廣泛使用的軟體中發現的兩個新的零日漏洞,入侵了可能數以千計的組織。 Palo Alto Networks 的安全研究人員週三表示,他們已經觀察到與PAN-OS 中的兩個漏洞有關的”有限的利用活動”,PAN-OS 是在Palo Alto 的所有下一代防火牆上運行的操作系統。 這些漏洞被認為是零日漏洞,因為在漏洞被利用之前,公司沒有時間發布修補程式。

該公司表示已觀察到對這兩個漏洞的利用,其中CVE-2024-0012允許擁有管理Web 介面網路存取權限的攻擊者獲得管理員權限,而第二個漏洞(追蹤為CVE-2024-9474)允許攻擊者以更高的root 權限在受影響的防火牆上執行操作;

如果同時使用這些漏洞,攻擊者就可以在受影響的防火牆上以最高權限遠端植入惡意程式碼,從而更深入地存取公司網路。

Palo Alto Networks 稱,攻擊者現在正在使用他們自己的功能性漏洞,將這兩個漏洞串聯起來,攻擊暴露在互聯網上的”有限數量的設備管理Web 界面”。

據掃描和監控網路漏洞的非營利組織Shadowserver Foundation 稱,駭客利用最近修補的兩個漏洞,已經入侵了2000 多台受影響的Palo Alto Networks 防火牆。 該非營利組織發現,被入侵設備最多的國家是美國,其次是印度,駭客也利用了英國、澳洲和中國的防火牆。

該公司拒絕證實有多少防火牆被入侵。

美國網路安全公司Arctic Wolf本週表示,在發布概念驗證漏洞後,其研究人員也觀察到駭客早在11月19日就利用這兩個Palo Alto防火牆漏洞入侵客戶網路。

Arctic Wolf 的威脅情報研究人員Andres Ramos 在公司的博文中說:”在成功利用漏洞後,我們觀察到威脅行為者試圖將工具轉移到環境中,並從被入侵的設備中流出配置文件。”

Palo Alto Networks 發布了這兩個漏洞的補丁,並敦促企業盡快打上補丁。 美國網路安全機構CISA 也已將這兩個漏洞添加到其已知漏洞目錄中,該目錄實際上命令民用聯邦機構在三週時間內為其係統打上修補程式。

安全公司watchTowr Labs的研究人員逆向設計了Palo Alto 的補丁,他們認為這些漏洞是開發過程中的基本錯誤造成的。

這是近幾個月來在防火牆、VPN 產品和遠端存取工具等企業安全設備中發現的最新漏洞。 這是Palo Alto Networks 在今年發現的網路安全廠商Ivanti 和Check Point 開發的類似產品中的漏洞,發出的第二個重大安全警報。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
AMD 未來的Ryzen SoC 可能採用新的晶片堆疊技術
NEXT
8000萬美元選舉賭注的監管審查中Polymarket阻止了法國用戶的訪問

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 11 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
252627282930  
« 10 月   12 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 嫦娥七號明年前後將發射也將帶一件重要儀器上月球 2025-07-10
  • 三星首款三折疊已就緒但仍在觀望市場是否真有需求 2025-07-10
  • 地表最貴AI誕生年費2.1萬,自稱學術能力超人類博士 2025-07-10
  • 中車長客設計師:CR450BF爭取明年見 2025-07-10
  • 儲存空間越來越不夠用1%的PC玩家設備可用不足10G 2025-07-10
  • 跳票6年後特斯拉Semi電動半掛終於完成貨運測試 2025-07-10
  • 主產帕薩特和速派存世17年的上汽大眾南京工廠正式關閉 2025-07-10
  • 歐洲高效能運算處理器「Rhea1」流片上市時間延至2026年 2025-07-10
  • 烏克蘭將在2026年推出星鏈行動服務 2025-07-10
  • 美國機器人自主完成膽囊切除手術表現堪比資深醫生 2025-07-10

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • Photon Matrix:針對蚊子的“防空系統”
  • 百度地圖新增攤位上傳綠色通道用戶使用地圖可直接導航至地攤前
  • TIM for Windows v2.3.0.20979 正式版发布
  • 曝鈴木汽車因中國稀土管制全面停產主力車型雨燕
  • ABC/CBS/Fox/NBC紛紛向免費電視流媒體應用Locast發起訴訟
  • 完整驅動程序解決方案Treexy Driver Fusion v8.1.0 + v1.7.0 Premium
  • 您可以在Windows 11 24H2 中找回WordPad
  • 微信調整新裝置登入驗證功能可以人臉辨識取代先前兩位好友驗證碼
  • CorelDRAW Graphics Suite 2020 v22.1.0.517

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.