Aller au contenu principal

Palo Alto Networks corrige la faille zero-day CVE-2024-3400 dans PAN-OS

Palo Alto Networks a détaillé l’exploitation de CVE-2024-3400 dans certaines configurations de PAN-OS avec GlobalProtect.

CybersécuritéÉquipe Seintec2-3 min de lecture
Palo Alto Networks corrige la faille zero-day CVE-2024-3400 dans PAN-OS

Résumé de l’actualité

Palo Alto Networks a détaillé l’exploitation de CVE-2024-3400 dans certaines configurations de PAN-OS avec GlobalProtect. L’entreprise a observé des attaques réelles et publié des mesures d’atténuation et des correctifs pour bloquer l’exécution de commandes à distance.

Les équipements de sécurité reposent eux aussi sur des logiciels et nécessitent une gestion continue. Les firmwares, les configurations, l’exposition à Internet et les alertes d’administration doivent être vérifiés régulièrement.

Source: Palo Alto Networks — 19 avril 2024

Ce qui s’est passé

Palo Alto Networks a confirmé en avril 2024 l'exploitation active de CVE-2024-3400, une vulnérabilité critique touchant certaines configurations de PAN-OS avec GlobalProtect qui permettait l'exécution de commandes à distance sans authentification.

L'entreprise a détecté des attaques avérées avant de publier le correctif définitif et a fourni des correctifs d'urgence ainsi que des mesures d'atténuation temporaires pour les équipements concernés pendant la finalisation du déploiement des correctifs.

Ce que cela signifie pour une entreprise de taille moyenne

Un pare-feu ou un VPN repose aussi sur du logiciel, avec ses propres vulnérabilités et cycles de mise à jour. Si cet équipement se trouve en périphérie du réseau et permet l'accès à distance, une faille critique peut compromettre l'ensemble du réseau interne sans qu'il soit nécessaire d'exploiter une autre vulnérabilité.

De nombreuses entreprises gèrent leurs équipements de sécurité comme des éléments fixes ne nécessitant aucune maintenance, alors qu'ils exigent en réalité la même rigueur de mise à jour que n'importe quel serveur ou application.

Les points à vérifier

Face à une vulnérabilité critique sur un équipement périmétrique, il convient de vérifier:

  • La version du firmware ou du système d’exploitation de chaque pare-feu ou VPN et si elle bénéficie toujours du support du fabricant.
  • Si l’interface de gestion de ces équipements est directement exposée à Internet sans nécessité.
  • Comment les alertes de sécurité du fabricant sont reçues et traitées.
  • Le délai habituel entre la publication d’un correctif critique et son application effective.

Questions fréquentes

¿Que permettait cette vulnérabilité?
Elle permettait à un attaquant d’exécuter des commandes à distance sans authentification dans certaines configurations de PAN-OS avec GlobalProtect.
¿Seules les grandes organisations étaient-elles concernées?
Non. Toute organisation utilisant les configurations vulnérables était concernée, quelle que soit sa taille.
¿Comment une entreprise peut-elle se protéger contre ce type de faille?
En maintenant le firmware à jour, en limitant l’exposition de l’interface d’administration à Internet et en appliquant les correctifs critiques dès leur publication.

Ce type d’actualité montre que la cybersécurité, le cloud et la continuité d’activité doivent être planifiés ensemble. Seintec peut vous accompagner dans cette démarche au sein de votre organisation; contactez-nous.

Contacter Seintec

Service associé

Cybersécurité

Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.

Étape suivante

¿Souhaitez-vous mettre en œuvre ces améliorations dans votre entreprise ?

Échangez avec un expert de Seintec pour examiner ensemble les implications pour votre infrastructure.