Palo Alto Networks ออกแพตช์หลายรายการใน PAN-OS

Palo Alto Networks ได้ออกแพตช์กว่า 12 รายการให้ PAN-OS ดังนั้นแนะนำให้ผู้ใช้งานเร่งอัปเดต

credit : www.paloaltonetworks.com

ช่องโหว่ที่น่าสนใจมีดังนี้

  • CVE-2020-2018 : ช่องโหว่ Authentication Bypass ที่ช่วยให้คนร้ายสามารถเข้าถึงหน้าการบริหารจัดการ Firewall ได้
  • CVE-2020-2012 : ช่องโหว่ XML External Entity (XXE) ช่วยให้คนร้ายจากทางไกลที่ไม่ได้รับการพิสูจน์ตัวตนสามารถเข้าถึงอินเทอร์เฟสของ Panorama และลอบอ่านข้อมูลของระบบได้
  • CVE-2020-2011 : ช่องโหว่ที่ช่วยให้คนร้ายจากทางไกลที่ไม่ได้รับการพิสูจน์ตัวตนสามารถส่ง Registration Request เพื่อโจมตีให้เกิด DoS 
  • CVE-2020-2005 : ช่องโหว่ที่ช่วยให้คนร้ายเข้าแทรกแซง Session ของผู้ใช้ที่เข้าชมเว็บไซต์อันตราย โดยช่องโหว่เกิดขึ้นกับ GlobalProtect Clientless VPN
  • CVE-2020-2002 : ช่องโหว่ Authentication Bypass ที่เกี่ยวกับ Kerberos Key Distribution Center (KDC) 

ผู้สนใจสามารถติดตามช่องโหว่ทั้งหมดได้ที่  https://security.paloaltonetworks.com/ แต่ผู้ใช้งานควรรีบอัปเดตนะครับ

ที่มา : https://www.securityweek.com/palo-alto-networks-patches-many-vulnerabilities-pan-os


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Zebra Technologies เปิดตัว Advanced Tier ของโปรแกรม Machine Vision Specialization

Zebra Technologies ได้เปิดตัวโปรแกรม Advanced Tier ใหม่ของโปรแกรม Machine Vision Specialization สำหรับพันธมิตรที่เชี่ยวชาญด้านระบบ Industrial Automation และ Machine Vision …

ขอเชิญร่วมสัมมนาออนไลน์ Unleashed the ultimate power of SAP Digital core with NDBS Solutions ปลดล็อคพลังทางธุรกิจสู่โลกดิจิทัลกับเทคโนโลยีแพลตฟอร์มจาก NDBS Thailand 22 กุมภาพันธ์ 2023 เวลา 10.00 – 12.00 น.

NTT DATA Business Solutions (Thailand) Ltd. ขอเรียนเชิญผู้บริหารทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ Unleashed the ultimate power of SAP Digital core …