Palo Alto Networks corrige el zero-day CVE-2024-3400 en PAN-OS
Palo Alto Networks detalló la explotación de CVE-2024-3400 en determinadas configuraciones de PAN-OS con GlobalProtect.

Resumen de la noticia
Palo Alto Networks detalló la explotación de CVE-2024-3400 en determinadas configuraciones de PAN-OS con GlobalProtect. La compañía observó ataques reales y publicó mitigaciones y hotfixes para bloquear la ejecución remota de comandos.
Los dispositivos de seguridad también son software y necesitan gestión continua. Firmware, configuraciones, exposición a Internet y alertas de administración deben revisarse de forma periódica.
Fuente: Palo Alto Networks — 19 de abril de 2024
Qué ocurrió
Palo Alto Networks confirmó en abril de 2024 la explotación activa de CVE-2024-3400, una vulnerabilidad crítica en determinadas configuraciones de PAN-OS con GlobalProtect que permitía ejecución remota de comandos sin autenticación.
La compañía detectó ataques reales antes de publicar la corrección definitiva y facilitó hotfixes y mitigaciones temporales para los dispositivos afectados mientras se completaba el proceso de parcheado.
Qué significa para una empresa mediana
Un firewall o una VPN son también software, con sus propias vulnerabilidades y ciclos de actualización. Si ese equipo está en el perímetro y da acceso remoto, un fallo crítico en él puede comprometer toda la red interna sin que haga falta vulnerar nada más.
Muchas empresas gestionan sus dispositivos de seguridad como si fueran elementos fijos que no requieren mantenimiento, cuando en realidad necesitan la misma disciplina de actualización que cualquier servidor o aplicación.
Qué conviene revisar
Ante una vulnerabilidad crítica en un dispositivo perimetral conviene comprobar:
- Qué versión de firmware o sistema operativo tiene cada firewall o VPN y si sigue soporte del fabricante.
- Si el panel de gestión de esos equipos está expuesto directamente a Internet sin necesidad.
- Cómo se recibe y gestiona la información de alertas de seguridad del fabricante.
- Qué tiempo transcurre habitualmente entre la publicación de un parche crítico y su aplicación real.
Preguntas frecuentes
- ¿Qué permitía hacer esta vulnerabilidad?
- Permitía a un atacante ejecutar comandos de forma remota sin autenticación en configuraciones concretas de PAN-OS con GlobalProtect.
- ¿Solo afectaba a grandes organizaciones?
- No. Afectaba a cualquier organización que usara las configuraciones vulnerables, independientemente de su tamaño.
- ¿Cómo se protege una empresa de este tipo de fallo?
- Manteniendo el firmware actualizado, limitando la exposición del panel de administración a Internet y aplicando los parches críticos en cuanto se publican.
Este tipo de noticia demuestra que ciberseguridad, cloud y continuidad de negocio deben planificarse conjuntamente. Seintec puede ayudarte a hacerlo en tu organización; contacta con nosotros.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.