Palo Alto Global Protect Gateway CVE 10.0 Sicherheitsluecke

Ranayna

Vice Admiral
Registriert
Mai 2019
Beiträge
6.516
Einfach mal hier als Info. Wird hoffentlich nicht viele betreffen, hat bei uns in der Firma aber heute vormittag einen riesen Schreck ausgeloest:

https://security.paloaltonetworks.com/CVE-2024-3400
https://www.heise.de/news/BSI-warnt...itsluecke-in-Palo-Alto-Firewalls-9683153.html

Ich geh mal davon aus, das diejenigen die eine PA einsetzen schon davon gehoert haben, aber lieber zu breit streuen als nicht genug.
Mit einer CVE 10.0 Luecke ist absolut nicht zu spassen.

Zum Glueck kann man wohl einfach mitigieren indem man die Telemetrie abschaltet.
 
  • Gefällt mir
Reaktionen: Skysnake, GTrash81 und _anonymous0815_
Ich hols mal hoch: Die urspruengliche von Palo Alto empfohlene Mitigation (Abschalten der Telemetrie) hilft nicht!
Die Luecke scheint auch aktiv ausgenutzt zu werden. Wer also schon gepatcht hat: Prueft eure Logs! Im Zweifelsfall die PA am besten neu aufsetzen.
 
Zurück
Oben