CDIC 2023

Palo Alto Networks ออกแพตช์หลายรายการใน PAN-OS

Palo Alto Networks ได้ออกแพตช์กว่า 12 รายการให้ PAN-OS ดังนั้นแนะนำให้ผู้ใช้งานเร่งอัปเดต

credit : www.paloaltonetworks.com

ช่องโหว่ที่น่าสนใจมีดังนี้

  • CVE-2020-2018 : ช่องโหว่ Authentication Bypass ที่ช่วยให้คนร้ายสามารถเข้าถึงหน้าการบริหารจัดการ Firewall ได้
  • CVE-2020-2012 : ช่องโหว่ XML External Entity (XXE) ช่วยให้คนร้ายจากทางไกลที่ไม่ได้รับการพิสูจน์ตัวตนสามารถเข้าถึงอินเทอร์เฟสของ Panorama และลอบอ่านข้อมูลของระบบได้
  • CVE-2020-2011 : ช่องโหว่ที่ช่วยให้คนร้ายจากทางไกลที่ไม่ได้รับการพิสูจน์ตัวตนสามารถส่ง Registration Request เพื่อโจมตีให้เกิด DoS 
  • CVE-2020-2005 : ช่องโหว่ที่ช่วยให้คนร้ายเข้าแทรกแซง Session ของผู้ใช้ที่เข้าชมเว็บไซต์อันตราย โดยช่องโหว่เกิดขึ้นกับ GlobalProtect Clientless VPN
  • CVE-2020-2002 : ช่องโหว่ Authentication Bypass ที่เกี่ยวกับ Kerberos Key Distribution Center (KDC) 

ผู้สนใจสามารถติดตามช่องโหว่ทั้งหมดได้ที่  https://security.paloaltonetworks.com/ แต่ผู้ใช้งานควรรีบอัปเดตนะครับ

ที่มา : https://www.securityweek.com/palo-alto-networks-patches-many-vulnerabilities-pan-os


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ขอเชิญร่วมงานสัมมนาออนไลน์ Elevating Security with Akamai พบกับโซลูชันด้านความมั่นคงปลอดภัยที่ล้ำสมัยจาก Akamai Technologies [อังคารที่ 19 ธันวาคม 23] เวลา14.00 น.

ในยุคที่ภัยคุกคามทางไซเบอร์กำลังพัฒนาไปอย่างรวดเร็วอย่างที่ไม่เคยเกิดขึ้นมาก่อน ธุรกิจต่างๆ ต้องการโซลูชันความปลอดภัยที่แข็งแกร่งและครอบคลุมเพื่อปกป้องสินทรัพย์ดิจิทัลของบริษัท ขอเชิญผู้สนใจทุกท่านเข้าร่วมงานสัมมนาออนไลน์สุดพิเศษนี้ โดยท่านจะได้พบกับเทคโนโลยีการรักษาความปลอดภัยที่ล้ำสมัยจาก Akamai Technologies โดยมุ่งเน้นไปที่ความปลอดภัยของ API การปกป้องฝั่งไคลเอ็นต์ และตัวป้องกันบัญชี

ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 | Softde’but Ep.18  ในหัวข้อ ❝ ปกป้ององค์กรของคุณ จากการโจมตีทางไซเบอร์ขั้นสูง ด้วย Proofpoint ❞

Softde’but ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 | Softde’but Ep.18 ในหัวข้อ ❝ ปกป้ององค์กรของคุณ จากการโจมตีทางไซเบอร์ขั้นสูง ด้วย Proofpoint ❞ โดยงานจะจัดขึ้นในวันศุกร์ที่ …