Palo Alto soluciona un fallo crítico en el firewall de día cero
Palo Alto Networks (PAN) advirtió a sus clientes en una alerta el viernes que los ciberdelincuentes están explotando una falla crítica de ejecución remota de código (RCE) no autenticada en su interfaz de firewall Expedition, lo que la convierte en la cuarta vulnerabilidad de la herramienta, que fue atacada activamente el año pasado. semana.
Expedition Firewall Management de PAN es una utilidad que el proveedor utiliza para realizar la transición de sus nuevos clientes de su sistema anterior a PAN-OS. Se lanzó A por el último error. Advertencia crítica en el boletín de seguridad sobre una nueva actividad de amenaza dirigida a una vulnerabilidad de inyección remota de comandos no autenticados (CVE-2024-0012, CVSS 9.3) en Expedition. La compañía no especificó cuándo se dio cuenta del día cero, pero hoy lanzó parches para la falla, que resulta de una verificación de autenticación faltante.
«Palo Alto Networks ha observado actividad de amenazas que explota una vulnerabilidad de ejecución remota de comandos no autenticados contra un número limitado de interfaces de administración de firewall conectadas a Internet», decía el boletín de seguridad de Palo Alto Network.
La víspera del boletín del PAN, el jueves 14 de noviembre, agregó CISA dos fracasos de expedición críticos separados anunció el 8 de noviembre en su catálogo de vulnerabilidades explotadas conocidas: una vulnerabilidad de inyección de comandos del sistema operativo (CVE-2024-9463) con una puntuación CVSS de 9,9; y una vulnerabilidad de inyección SQL (CVE-2024-9465) con una puntuación CVSS de 9,2. Y apenas una semana antes, otra vulnerabilidad de PAN Expedition, una falla de autenticación faltante revelada el 10 de julio, agravó el problema. lista KEV (CVE-2024-5910).
Cómo proteger un sistema de gestión de firewall de expedición expuesto
Los clientes deben parchear sus sistemas lo más rápido posible; y el proveedor insta a los usuarios de Expedition a asegurarse de que sus sistemas no sean accesibles a través de la Internet pública.
Y aunque la mayoría de estos firewalls afectados ya siguen esta mejor práctica, PAN recomienda que los clientes «se aseguren inmediatamente de que solo se pueda acceder a la interfaz de administración desde una dirección IP interna confiable y no a través de Internet».
Según las estadísticas de seguimiento de dispositivos IoT de la Fundación ShadowServer, al 14 de noviembre, había más de 8.700 casos de Sistemas de gestión PAN-OS conectados a Internet y vulnerables a estos exploits. Este número está por debajo de los aproximadamente 11.000 observados antes del boletín del PAN del 8 de noviembre.
«La seguridad de nuestros clientes es nuestra principal prioridad y estamos en contacto diario con clientes que hemos identificado como de mayor riesgo», dijo PAN en un comunicado a Dark Reading. “Recientemente nos hemos dado cuenta de una actividad maliciosa dirigida a una pequeña cantidad de firewalls que creemos que tienen una interfaz de administración orientada a Internet. Esta vulnerabilidad podría conducir potencialmente a un acceso no autorizado a estos firewalls específicos. Estamos monitoreando activamente la situación y estamos comprometidos a tomar las medidas adecuadas. Brindamos a nuestros clientes el apoyo que necesitan para mantenerse seguros”.
La compañía agregó que no se espera que Prisma Access y Cloud NGFW se vean afectados.
Los expertos instan a los equipos de ciberseguridad a no subestimar el riesgo de revelar estas vulnerabilidades.
«Los comandos del sistema operativo y la inyección SQL se encuentran entre las vulnerabilidades más críticas del software», dijo Ray Kelly, experto en ciberseguridad de Black Duck. «Tener ambos vectores en un solo producto esencialmente expone la aplicación por completo». Estas vulnerabilidades se conocen desde hace décadas y pueden detectarse fácilmente utilizando las herramientas de escaneo de aplicaciones web más modernas».
El verano pasado el PAN anunció La expedición se detiene y ya no será compatible a partir de enero de 2025.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/palo-alto-networks-patches-critical-zero-day-bug-firewalls