Vulnérabilité De Palo Alto Pan-Os

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) lundi ajoutée une faille de sécurité affectant Palo Alto Networks PAN-OS à son Catalogue des vulnérabilités exploitées connuessur la base de preuves d’exploitation active.

La vulnérabilité de haute gravité, suivie comme CVE-2022-0028 (score CVSS : 8,6), est une mauvaise configuration de la politique de filtrage d’URL qui pourrait permettre à un attaquant distant non authentifié de mener des attaques par déni de service (DoS) TCP réfléchies et amplifiées.

La Cyber-Sécurité

« S’il était exploité, ce problème n’aurait aucune incidence sur la confidentialité, l’intégrité ou la disponibilité de nos produits », a déclaré Palo Alto Networks dans une alerte. « Cependant, l’attaque par déni de service (DoS) qui en résulte peut aider à masquer l’identité de l’attaquant et impliquer le pare-feu comme source de l’attaque.

La faiblesse affecte les versions de produit suivantes et a été corrigée dans le cadre des mises à jour publiées ce mois-ci :

  • Pan OS 10.2 (version
  • Pan OS 10.1 (version
  • Pan OS 10.0 (version
  • Pan OS 9.1 (version
  • PAN-OS 9.0 (version
  • Pan OS 8.1 (version
La Cyber-Sécurité

Le fabricant d’équipements réseau a déclaré avoir découvert la vulnérabilité après avoir été informé que des pare-feu sensibles de différents fournisseurs, y compris Palo Alto Networks, étaient utilisés dans le cadre d’une tentative d’attaque par déni de service réfléchi (RDoS).

Publicité

À la lumière de l’exploitation active, les clients des produits concernés sont invités à appliquer les correctifs appropriés pour atténuer les menaces potentielles. Les agences du Pouvoir exécutif civil fédéral (FCEB) sont mandatées pour mettre à jour la dernière version d’ici le 12 septembre 2022.

Rate this post
Publicité
Article précédentLe marché des résonateurs diélectriques 5G devrait enregistrer un TCAC sain en 2022-2028
Article suivantReel good – les meilleurs jeux de pêche sur Switch et mobile
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici