Palo Alto Networks обнаружила серьезную уязвимость в межсетевых экранах

Компания Palo Alto Networks подняла тревогу, обнародовав сведения о заразительной уязвимости, угрожающей безопасности IT-инфраструктуры. Угроза, получившая максимальный рейтинг опасности, стала предметом обсуждения в широких кругах специалистов по информационной безопасности.

Эксперты выявили, что уязвимость, описанная в бюллетене CVE-2024-3400, представляет серьезную опасность для устройств, работающих под управлением Pan-OS. Подвержены риску устройства, использующие версии ОС 10.2, 11.0 и 11.1. 

Главная уязвимость касается VPN-инструмента GlobalProtect, ставя под угрозу целостность и конфиденциальность данных организации.
Эксплуатация уязвимости может привести к полному захвату контроля над устройством и последующему вторжению в корпоративную сеть. Отмечается, что киберпреступники уже активно используют брешь, обозначенную под ником UTA0218.

В свете обнаруженной уязвимости Palo Alto Networks предпринимает неотложные меры, разрабатывая патчи для устранения угрозы. Однако бизнесы могут временно защитить себя, отключив функцию телеметрии на устройствах. Экспертное сообщество в ожидании реакции и дальнейших шагов, необходимых для защиты цифровых активов в условиях быстро растущей киберугрозы.