Wykorzystano krytyczną lukę w zabezpieczeniach Palo Alto
Dostawca zaleca aktualizację.
W ocenie CISA podatność generuje poważne ryzyko.
Luka w zabezpieczeniach narzędzia Palo Alto Networks została wykorzystana w cyberatakach – twierdzi CISA, amerykańska agencja ds. cyberbezpieczeństwa.
Chodzi o ujawniony w lipcu br. krytyczny błąd (oznaczony kodem CVE-2024-5910), dotyczący narzędzia migracyjnego Expedition. W ocenie CISA stanowi on „poważne ryzyko dla podmiotów federalnych”. Agencja zaapelowała do wszystkich organizacji o priorytetowe traktowanie działań naprawczych. Nie poinformowano, jaka mogła być skala wykorzystania luki.
Według Palo Alto luka umożliwiająca brak uwierzytelniania może prowadzić do przejęcia konta administratora Expedition przez napastników z dostępem sieciowym do tego narzędzia. Firma w swoim poradniku bezpieczeństwa opisała środki naprawcze i zaleca aktualizację Expedition do wersji 1.2.92 lub nowszej.
Podobne aktualności
Bezpieczeństwo tożsamości systemów AI podkręci inwestycje w IT
„Ten rozwój oznacza znaczącą zmianę w podejściu firm do cyberbezpieczeństwa” – zaznacza ekspert.
Cztery segmenty cyberbezpieczeństwa o najwyższym wzroście do 2031 roku
„Dla dostawców wniosek jest jasny. Zmieńcie strategię wejścia na rynek, koncentrując się na powiązaniach z bezpieczeństwem AI" - twierdzi ekspert.
Nowelizacja ustawy KSC: co muszą zrobić podmioty kluczowe i ważne
Zbliżają się ważne terminy dla podmiotów objętych nowelizacją ustawy o KSC. Za naruszenia przepisów grożą kary przedsiębiorstwom i menedżerom.
