Palo Alto Networks ออกแพตช์หลายรายการใน PAN-OS

Palo Alto Networks ได้ออกแพตช์กว่า 12 รายการให้ PAN-OS ดังนั้นแนะนำให้ผู้ใช้งานเร่งอัปเดต

credit : www.paloaltonetworks.com

ช่องโหว่ที่น่าสนใจมีดังนี้

  • CVE-2020-2018 : ช่องโหว่ Authentication Bypass ที่ช่วยให้คนร้ายสามารถเข้าถึงหน้าการบริหารจัดการ Firewall ได้
  • CVE-2020-2012 : ช่องโหว่ XML External Entity (XXE) ช่วยให้คนร้ายจากทางไกลที่ไม่ได้รับการพิสูจน์ตัวตนสามารถเข้าถึงอินเทอร์เฟสของ Panorama และลอบอ่านข้อมูลของระบบได้
  • CVE-2020-2011 : ช่องโหว่ที่ช่วยให้คนร้ายจากทางไกลที่ไม่ได้รับการพิสูจน์ตัวตนสามารถส่ง Registration Request เพื่อโจมตีให้เกิด DoS 
  • CVE-2020-2005 : ช่องโหว่ที่ช่วยให้คนร้ายเข้าแทรกแซง Session ของผู้ใช้ที่เข้าชมเว็บไซต์อันตราย โดยช่องโหว่เกิดขึ้นกับ GlobalProtect Clientless VPN
  • CVE-2020-2002 : ช่องโหว่ Authentication Bypass ที่เกี่ยวกับ Kerberos Key Distribution Center (KDC) 

ผู้สนใจสามารถติดตามช่องโหว่ทั้งหมดได้ที่  https://security.paloaltonetworks.com/ แต่ผู้ใช้งานควรรีบอัปเดตนะครับ

ที่มา : https://www.securityweek.com/palo-alto-networks-patches-many-vulnerabilities-pan-os

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Meta เปิดตัว Llama 3.3 เล็กลงแต่ทรงพลังกว่าเดิม

โมเดล Open Source ของ Meta ยังมีพัฒนาการอย่างต่อเนื่อง ล่าสุด VP ฝ่าย Generative AI แห่ง Meta คุณ Ahmad …

AWS ประกาศเปิดตัว Amazon EC2 Trn2 Instance และ Trn2 UltraServer

จากงาน AWS re:Invent ได้ประกาศความพร้อมให้บริการ Amazon Elastic Compute Cloud (Amazon EC2) ที่เป็น Trn2 Instance และ Trn2 …