Saltar para o conteúdo principal

Palo Alto Networks corrige a vulnerabilidade zero-day CVE-2024-3400 no PAN-OS

A Palo Alto Networks detalhou a exploração da CVE-2024-3400 em determinadas configurações do PAN-OS com GlobalProtect.

CibersegurançaEquipa Seintec2-3 min de leitura
Palo Alto Networks corrige a vulnerabilidade zero-day CVE-2024-3400 no PAN-OS

Resumo da notícia

A Palo Alto Networks detalhou a exploração da CVE-2024-3400 em determinadas configurações do PAN-OS com GlobalProtect. A empresa observou ataques reais e publicou medidas de mitigação e hotfixes para bloquear a execução remota de comandos.

Os dispositivos de segurança também são software e precisam de gestão contínua. O firmware, as configurações, a exposição à Internet e os alertas de administração devem ser revistos periodicamente.

Fonte: Palo Alto Networks — 19 de abril de 2024

O que aconteceu

A Palo Alto Networks confirmou em abril de 2024 a exploração ativa da CVE-2024-3400, uma vulnerabilidade crítica em determinadas configurações de PAN-OS com GlobalProtect que permitia a execução remota de comandos sem autenticação.

A empresa detetou ataques reais antes de publicar a correção definitiva e disponibilizou hotfixes e medidas de mitigação temporárias para os dispositivos afetados enquanto se concluía o processo de aplicação de correções.

O que significa para uma média empresa

Uma firewall ou uma VPN também são software, com as suas próprias vulnerabilidades e ciclos de atualização. Se esse equipamento estiver no perímetro e permitir acesso remoto, uma falha crítica pode comprometer toda a rede interna sem que seja necessário explorar qualquer outra vulnerabilidade.

Muitas empresas gerem os seus dispositivos de segurança como se fossem elementos fixos que não requerem manutenção, quando na realidade precisam da mesma disciplina de atualização que qualquer servidor ou aplicação.

O que convém rever

Perante uma vulnerabilidade crítica num dispositivo perimetral convém verificar:

  • Que versão de firmware ou sistema operativo tem cada firewall ou VPN e se continua a ter suporte do fabricante.
  • Se o painel de gestão desses equipamentos está exposto diretamente à Internet sem necessidade.
  • Como são recebidas e geridas as informações sobre alertas de segurança do fabricante.
  • Quanto tempo decorre habitualmente entre a publicação de uma correção crítica e a sua aplicação efetiva.

Perguntas frequentes

¿O que permitia fazer esta vulnerabilidade?
Permitia a um atacante executar comandos remotamente sem autenticação em configurações específicas de PAN-OS com GlobalProtect.
¿Afetava apenas grandes organizações?
Não. Afetava qualquer organização que utilizasse as configurações vulneráveis, independentemente da sua dimensão.
¿Como se protege uma empresa deste tipo de falha?
Mantendo o firmware atualizado, limitando a exposição do painel de administração à Internet e aplicando as correções críticas assim que são publicadas.

Conceitos mencionados neste artigo: Vulnerabilidade

Este tipo de notícia demonstra que a cibersegurança, a cloud e a continuidade do negócio devem ser planeadas em conjunto. A Seintec pode ajudar a fazê-lo na sua organização; contacte-nos.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.