APP下载

Palo Alto Networks修补PAN-OS另一个远端程式攻击漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-09-04

报价宝综合消息Palo Alto Networks修补PAN-OS另一个远端程式攻击漏洞

资安业者Palo Alto Networks继于6月底修补藏匿在防火墙操作系统PAN-OS中的CVE-2020-2021漏洞之后,本周再度修补了同样位于PAN-OS的CVE-2020-2034漏洞,尽管CVE-2020-2034不若CVE-2020-2021严重,但它允许未经授权的网络骇客以最高权限执行OS命令。

根据Palo Alto Networks的说明,PAN-OS的CVE-2020-2034漏洞主要藏匿在PAN-OS GlobalProtect portal功能中,骇客必须先取得该防火墙配置的特定资讯,或者是借由暴力破解攻击来克服该问题,才能以最高权限执行任意的操作系统命令,不过,前提是必须启用PAN-OS GlobalProtect portal功能。

此外,Prisma Access并未受到该漏洞的影响,而且假设防火墙用户已升级到可解决CVE-2020-2021漏洞的PAN-OS版本,那么同样也不受CVE-2020-2034波及。

上个月修补的CVE-2020-2021在CVSSv3.1风险评估中得到最高的10分,而CVE-2020-2034则是8.1分,且目前尚未传出攻击行为。

2020-07-09 22:50:00

相关文章