Palo Alto Networks corregeix el zero-day CVE-2024-3400 en PAN-OS
Palo Alto Networks va detallar l'explotació de CVE-2024-3400 en determinades configuracions de PAN-OS amb GlobalProtect.

Resum de la notícia
Palo Alto Networks va detallar l'explotació de CVE-2024-3400 en determinades configuracions de PAN-OS amb GlobalProtect. La companyia va observar atacs reals i va publicar mitigacions i hotfixes per bloquejar l'execució remota de comandes.
Els dispositius de seguretat també són programari i necessiten una gestió contínua. El firmware, les configuracions, l'exposició a Internet i les alertes d'administració s'han de revisar de forma periòdica.
Font: Palo Alto Networks — 19 d’abril del 2024
Què va passar
Palo Alto Networks va confirmar l'abril de 2024 l'explotació activa de CVE-2024-3400, una vulnerabilitat crítica en determinades configuracions de PAN-OS amb GlobalProtect que permetia execució remota de comandes sense autenticació.
La companyia va detectar atacs reals abans de publicar la correcció definitiva i va facilitar pedaços urgents i mitigacions temporals per als dispositius afectats mentre es completava el procés d'actualització.
Què significa per a una empresa mitjana
Un tallafocs o una VPN també és programari, amb les seves pròpies vulnerabilitats i cicles d'actualització. Si aquest equip és al perímetre i dona accés remot, una fallada crítica pot comprometre tota la xarxa interna sense necessitat de vulnerar res més.
Moltes empreses gestionen els seus dispositius de seguretat com si fossin elements fixos que no requereixen manteniment, quan en realitat necessiten la mateixa disciplina d'actualització que qualsevol servidor o aplicació.
Què convé revisar
Davant una vulnerabilitat crítica en un dispositiu perimetral convé comprovar:
- Quina versió de firmware o sistema operatiu té cada tallafocs o VPN i si continua amb suport del fabricant.
- Si el panell de gestió d'aquests equips està exposat directament a Internet sense necessitat.
- Com es rep i es gestiona la informació d'alertes de seguretat del fabricant.
- Quant de temps transcorre habitualment entre la publicació d'un pedaç crític i la seva aplicació real.
Preguntes freqüents
- Què permetia fer aquesta vulnerabilitat?
- Permetia a un atacant executar comandes de manera remota sense autenticació en configuracions concretes de PAN-OS amb GlobalProtect.
- Només afectava grans organitzacions?
- No. Afectava qualsevol organització que fes servir les configuracions vulnerables, independentment de la seva mida.
- Com es protegeix una empresa d'aquest tipus de fallada?
- Mantenint el firmware actualitzat, limitant l'exposició del panell d'administració a Internet i aplicant els pedaços crítics tan bon punt es publiquen.
Aquest tipus de notícia demostra que ciberseguretat, cloud i continuïtat de negoci s'han de planificar conjuntament. Seintec pot ajudar-te a fer-ho a la teva organització; contacta amb nosaltres.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.