Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] Palo Alto Networks PAN-OS: Mehrere Schwachstellen
Mehrere kritische Schwachstellen in Palo Alto Networks PAN-OS ermöglichen Angreifern Cross-Site-Scripting, Code-Ausführung mit Root-Rechten oder Denial-of-Service-Angriffe. Betroffen sind verschiedene Versionen von PAN-OS, dem Betriebssystem der Palo Alto Firewalls. Administratoren sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Updates installieren, um ihre Systeme zu schützen.
SecBoard-Einordnung
Diese Schwachstellen sind kritisch, da sie Angreifern ermöglichen könnten, die Kontrolle über Netzwerk-Perimeter-Geräte zu erlangen, was zu weitreichenden Kompromittierungen des internen Netzwerks führen kann. Die Ausführung von Code mit Root-Rechten stellt ein erhebliches Risiko dar.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer die vollständige Kontrolle über betroffene Palo Alto Firewalls erlangen, was die Umgehung von Sicherheitskontrollen, den Zugriff auf interne Netzwerke, die Exfiltration sensibler Daten oder die vollständige Lahmlegung der Netzwerkkommunikation durch Denial-of-Service-Angriffe ermöglichen würde.
Empfehlung: Überprüfen Sie umgehend die eingesetzten PAN-OS-Versionen und installieren Sie die vom Hersteller bereitgestellten Patches und Updates für alle betroffenen Systeme.
Key Facts
- CVSS
- unbekannt
- EPSS
- 0.4%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- psirt@paloaltonetworks.com
- CVSS
- unbekannt
- EPSS
- 0.3%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- psirt@paloaltonetworks.com
- CVSS
- unbekannt
- EPSS
- 0.3%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- psirt@paloaltonetworks.com
Betroffen
Organisationen, die Palo Alto Networks Firewalls und Sicherheitssysteme mit den betroffenen PAN-OS-Versionen 10.2, 11.1, 11.2, 12.1 und 12.2 einsetzen.
Prüfen
3- ▸Überprüfen Sie alle Palo Alto Networks Firewalls auf die installierte PAN-OS-Version und vergleichen Sie diese mit den vom Hersteller als anfällig gemeldeten Versionen.
- ▸Stellen Sie sicher, dass alle verfügbaren Patches und Sicherheitsupdates für PAN-OS umgehend angewendet werden.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie die Logs Ihrer Palo Alto Firewalls auf ungewöhnliche Aktivitäten oder Anzeichen von Kompromittierung, insbesondere nach der Anwendung von Patches.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, ob die Schwachstellen aktiv ausgenutzt werden.
- ▸Der genaue Mechanismus der Code-Ausführung (z.B. über welche Schnittstelle) ist nicht detailliert beschrieben.
- ▸Es wird nicht angegeben, ob spezifische Konfigurationen oder Module die Anfälligkeit beeinflussen.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Palo Alto extern erreichbar?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Code-Ausführung mit Root-Rechten“
„Cross-Site-Scripting“
„Denial-of-Service-Angriffe“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile