Palo Alto Networks behebt die Zero-Day-Schwachstelle CVE-2024-3400 in PAN-OS
Palo Alto Networks erläuterte die Ausnutzung von CVE-2024-3400 in bestimmten Konfigurationen von PAN-OS mit GlobalProtect.

Zusammenfassung der Meldung
Palo Alto Networks erläuterte die Ausnutzung von CVE-2024-3400 in bestimmten Konfigurationen von PAN-OS mit GlobalProtect. Das Unternehmen beobachtete tatsächliche Angriffe und veröffentlichte Schutzmaßnahmen und Hotfixes zur Unterbindung der Remote-Ausführung von Befehlen.
Auch Sicherheitsgeräte basieren auf Software und müssen kontinuierlich verwaltet werden. Firmware, Konfigurationen, Erreichbarkeit aus dem Internet und administrative Warnmeldungen sollten regelmäßig überprüft werden.
Quelle: Palo Alto Networks — 19. April 2024
Was passiert ist
Palo Alto Networks bestätigte im April 2024 die aktive Ausnutzung von CVE-2024-3400, einer kritischen Schwachstelle in bestimmten PAN-OS-Konfigurationen mit GlobalProtect, die eine Remote-Befehlsausführung ohne Authentifizierung ermöglichte.
Das Unternehmen stellte bereits vor der Veröffentlichung der endgültigen Fehlerbehebung tatsächliche Angriffe fest und stellte Hotfixes sowie vorübergehende Maßnahmen zur Risikominderung für die betroffenen Geräte bereit, während der Patch-Prozess noch lief.
Was das für ein mittelständisches Unternehmen bedeutet
Auch eine Firewall oder ein VPN basiert auf Software, mit eigenen Schwachstellen und Aktualisierungszyklen. Wenn ein solches Gerät am Netzwerkperimeter eingesetzt wird und Fernzugriff ermöglicht, kann eine kritische Sicherheitslücke darin das gesamte interne Netzwerk kompromittieren, ohne dass weitere Schutzmechanismen überwunden werden müssen.
Viele Unternehmen verwalten ihre Sicherheitsgeräte wie statische Komponenten, die keine Wartung benötigen, obwohl sie in Wirklichkeit dieselbe konsequente Aktualisierung erfordern wie jeder Server oder jede Anwendung.
Was Sie überprüfen sollten
Bei einer kritischen Schwachstelle in einem Perimetergerät sollten Sie Folgendes prüfen:
- Welche Firmware- oder Betriebssystemversion auf jeder Firewall oder VPN-Appliance läuft und ob diese noch vom Hersteller unterstützt wird.
- Ob die Verwaltungsoberfläche dieser Geräte unnötigerweise direkt über das Internet erreichbar ist.
- Wie Sicherheitswarnungen des Herstellers empfangen und bearbeitet werden.
- Wie viel Zeit üblicherweise zwischen der Veröffentlichung eines kritischen Patches und seiner tatsächlichen Installation vergeht.
Häufig gestellte Fragen
- Was ermöglichte diese Schwachstelle?
- Sie ermöglichte es Angreifern, in bestimmten PAN-OS-Konfigurationen mit GlobalProtect ohne Authentifizierung aus der Ferne Befehle auszuführen.
- Waren nur große Organisationen betroffen?
- Nein. Betroffen war jede Organisation, die anfällige Konfigurationen einsetzte, unabhängig von ihrer Größe.
- Wie schützt sich ein Unternehmen vor solchen Sicherheitslücken?
- Indem es die Firmware aktuell hält, die Erreichbarkeit der Verwaltungsoberfläche über das Internet einschränkt und kritische Patches unmittelbar nach ihrer Veröffentlichung installiert.
In diesem Artikel erwähnte Begriffe: Schwachstelle
Solche Nachrichten zeigen, dass Cybersicherheit, Cloud und Geschäftskontinuität gemeinsam geplant werden müssen. Seintec unterstützt Sie dabei in Ihrer Organisation; kontaktieren Sie uns.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.