SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
EPSS0.4 %

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] Palo Alto Networks PAN-OS: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere kritische Schwachstellen in Palo Alto Networks PAN-OS ermöglichen Angreifern Cross-Site-Scripting, Code-Ausführung mit Root-Rechten oder Denial-of-Service-Angriffe. Betroffen sind verschiedene Versionen von PAN-OS, dem Betriebssystem der Palo Alto Firewalls. Administratoren sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Updates installieren, um ihre Systeme zu schützen.

SecBoard-Einordnung

Diese Schwachstellen sind kritisch, da sie Angreifern ermöglichen könnten, die Kontrolle über Netzwerk-Perimeter-Geräte zu erlangen, was zu weitreichenden Kompromittierungen des internen Netzwerks führen kann. Die Ausführung von Code mit Root-Rechten stellt ein erhebliches Risiko dar.

Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer die vollständige Kontrolle über betroffene Palo Alto Firewalls erlangen, was die Umgehung von Sicherheitskontrollen, den Zugriff auf interne Netzwerke, die Exfiltration sensibler Daten oder die vollständige Lahmlegung der Netzwerkkommunikation durch Denial-of-Service-Angriffe ermöglichen würde.

Empfehlung: Überprüfen Sie umgehend die eingesetzten PAN-OS-Versionen und installieren Sie die vom Hersteller bereitgestellten Patches und Updates für alle betroffenen Systeme.

Key Facts

 

CVSS
unbekannt
EPSS
0.4%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
psirt@paloaltonetworks.com
CVSS
unbekannt
EPSS
0.3%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
psirt@paloaltonetworks.com
CVSS
unbekannt
EPSS
0.3%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
psirt@paloaltonetworks.com

Betroffen

Organisationen, die Palo Alto Networks Firewalls und Sicherheitssysteme mit den betroffenen PAN-OS-Versionen 10.2, 11.1, 11.2, 12.1 und 12.2 einsetzen.

Prüfen

3
  • Überprüfen Sie alle Palo Alto Networks Firewalls auf die installierte PAN-OS-Version und vergleichen Sie diese mit den vom Hersteller als anfällig gemeldeten Versionen.
  • Stellen Sie sicher, dass alle verfügbaren Patches und Sicherheitsupdates für PAN-OS umgehend angewendet werden.
1 weitere
  • Überwachen Sie die Logs Ihrer Palo Alto Firewalls auf ungewöhnliche Aktivitäten oder Anzeichen von Kompromittierung, insbesondere nach der Anwendung von Patches.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, ob die Schwachstellen aktiv ausgenutzt werden.
  • Der genaue Mechanismus der Code-Ausführung (z.B. über welche Schnittstelle) ist nicht detailliert beschrieben.
  • Es wird nicht angegeben, ob spezifische Konfigurationen oder Module die Anfälligkeit beeinflussen.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Palo Alto extern erreichbar?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

Code-Ausführung mit Root-Rechten

T1059.007Command and Scripting Interpreter: JavaScriptzugeordnet

Cross-Site-Scripting

T1499Denial of Servicezugeordnet

Denial-of-Service-Angriffe

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch