Palo Alto Networks ได้ออกแพตช์กว่า 12 รายการให้ PAN-OS ดังนั้นแนะนำให้ผู้ใช้งานเร่งอัปเดต
ช่องโหว่ที่น่าสนใจมีดังนี้
- CVE-2020-2018 : ช่องโหว่ Authentication Bypass ที่ช่วยให้คนร้ายสามารถเข้าถึงหน้าการบริหารจัดการ Firewall ได้
- CVE-2020-2012 : ช่องโหว่ XML External Entity (XXE) ช่วยให้คนร้ายจากทางไกลที่ไม่ได้รับการพิสูจน์ตัวตนสามารถเข้าถึงอินเทอร์เฟสของ Panorama และลอบอ่านข้อมูลของระบบได้
- CVE-2020-2011 : ช่องโหว่ที่ช่วยให้คนร้ายจากทางไกลที่ไม่ได้รับการพิสูจน์ตัวตนสามารถส่ง Registration Request เพื่อโจมตีให้เกิด DoS
- CVE-2020-2005 : ช่องโหว่ที่ช่วยให้คนร้ายเข้าแทรกแซง Session ของผู้ใช้ที่เข้าชมเว็บไซต์อันตราย โดยช่องโหว่เกิดขึ้นกับ GlobalProtect Clientless VPN
- CVE-2020-2002 : ช่องโหว่ Authentication Bypass ที่เกี่ยวกับ Kerberos Key Distribution Center (KDC)
ผู้สนใจสามารถติดตามช่องโหว่ทั้งหมดได้ที่ https://security.paloaltonetworks.com/ แต่ผู้ใช้งานควรรีบอัปเดตนะครับ
ที่มา : https://www.securityweek.com/palo-alto-networks-patches-many-vulnerabilities-pan-os