Nowe zagrożenia w świecie VPN: Palo Alto GlobalProtect pod ostrzałem
Nowe zagrożenia w świecie VPN: Palo Alto GlobalProtect pod ostrzałem
Bezpieczeństwo w sieci stało się kluczowym tematem, zwłaszcza w obliczu nadchodzących huraganów w postaci nowych podatności. W ostatnim czasie, Palo Alto GlobalProtect - znany producent rozwiązań VPN, ujawnił poważne luki w swoim systemie. Te podatności, klasy RCE, umożliwiają wykonanie kodu w systemie operacyjnym, na którym działa VPN.
Co istotne, żadna z tych luk nie wymaga posiadania konta użytkownika, co czyni je jeszcze bardziej niebezpiecznymi. Wykrycie ich jest stosunkowo proste, jednak ostrzegamy, aby nie testować ich na systemach produkcyjnych, ponieważ może to spowodować poważne zakłócenia w działaniu usługi.
Badacze bezpieczeństwa zgłosili problem do Palo Alto, które przyznało, że jest świadome sytuacji i już wdrożyło poprawkę. Niestety, informacja o braku nagrody za zgłoszenie budzi pewne kontrowersje wśród specjalistów. Warto być na bieżąco i chronić swoje dane!
Na podstawie: Źródła








