漏洞分享 - Palo Alto 產品存在多個漏洞
Palo Alto 產品存在多個漏洞
一、摘要
Palo Alto 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、洩露敏感資料及繞過保安限制。
二、存在風險
Palo Alto 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、洩露敏感資料及繞過保安限制,其影響系統或版本如下:
- 受影響之系統:
- PAN-OS 10.0.13 之前的版本
- PAN-OS 10.1.12 之前的版本
- PAN-OS 10.1.12 on Panorama 之前的版本
- PAN-OS 10.2.8 on Panorama 之前的版本
- PAN-OS 10.2.8 之前的版本
- PAN-OS 11.0.4 之前的版本
- PAN-OS 11.0.4 on Panorama 之前的版本
- PAN-OS 11.1.2 之前的版本
- PAN-OS 8.1.26 之前的版本
- PAN-OS 9.0.17-h4 之前的版本
- PAN-OS 9.1.17 之前的版本
- Prisma Access 10.2.4 之前的版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新(在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。):
- 安裝供應商提供的修補程式:
- PAN-OS 11.0.4 on Panorama、PAN-OS 10.2.8 on Panorama、PAN-OS 10.1.12 on Panorama之前的版本:https://securityadvisories.paloaltonetworks.com/CVE-2024-3387
- PAN-OS 11.0.3、PAN-OS 10.2.5、PAN-OS 10.1.11之前的版本:https://securityadvisories.paloaltonetworks.com/CVE-2024-3383
- PAN-OS 11.1.2、PAN-OS 11.0.4、PAN-OS 10.2.7-h3之前的版本:https://securityadvisories.paloaltonetworks.com/CVE-2024-3382
- PAN-OS 10.2.12、PAN-OS 9.1.15-h1、PAN-OS 9.0.17、PAN-OS 8.1.24之前的版本:https://securityadvisories.paloaltonetworks.com/CVE-2024-3384
- PAN-OS 11.0.3、PAN-OS 10.2.8、PAN-OS 10.1.12、PAN-OS 9.1.17、PAN-OS 9.0.17-h4之前的版本:https://securityadvisories.paloaltonetworks.com/CVE-2024-3385
- PAN-OS 11.0.1-h2、PAN-OS 10.2.4-h2、PAN-OS 10.1.9-h3、PAN-OS 10.0.13、PAN-OS 9.1.17、PAN-OS 9.0.17-h2之前的版本:https://securityadvisories.paloaltonetworks.com/CVE-2024-3386
- PAN-OS 11.0.3、PAN-OS 10.2.7-h3、PAN-OS 10.1.11-h4、PAN-OS 9.1.17、PAN-OS 9.0.17-h4、PAN-OS 8.1.26、Prisma Access 10.2.4之前的版本:https://securityadvisories.paloaltonetworks.com/CVE-2024-3388
情資報告連結:
- https://www.auscert.org.au/bulletins/ESB-2024.2207/
- https://www.auscert.org.au/bulletins/ESB-2024.2206/
- https://www.auscert.org.au/bulletins/ESB-2024.2205/
- https://www.auscert.org.au/bulletins/ESB-2024.2204/
- https://www.auscert.org.au/bulletins/ESB-2024.2203/
- https://www.auscert.org.au/bulletins/ESB-2024.2202/
- https://www.auscert.org.au/bulletins/ESB-2024.2201/
- https://securityadvisories.paloaltonetworks.com/CVE-2024-3387
- https://securityadvisories.paloaltonetworks.com/CVE-2024-3383
- https://securityadvisories.paloaltonetworks.com/CVE-2024-3382
- https://securityadvisories.paloaltonetworks.com/CVE-2024-3384
- https://securityadvisories.paloaltonetworks.com/CVE-2024-3385
- https://securityadvisories.paloaltonetworks.com/CVE-2024-3386
- https://securityadvisories.paloaltonetworks.com/CVE-2024-3388