Nowa podatność w VPN od Palo Alto - zagrożenie dla firm!
Nowa podatność w VPN od Palo Alto - zagrożenie dla firm!
Palo Alto ogłosiło, że odkryto krytyczną podatność w ich GlobalProtect VPN, znaną jako CVE-2021-3064. To poważne zagrożenie umożliwia przestępcom przejęcie kontroli nad urządzeniem VPN w firmie, co otwiera drzwi do lokalnej sieci (LAN) bez konieczności uwierzytelnienia.
Choć podatność została już załatana, istnieje ryzyko, że wiele firm może być nadal narażonych, szczególnie te, które korzystają z wersji PAN-OS poniżej 8.1.17. Ekipa, która odkryła lukę, przez dłuższy czas wykorzystywała ją w ramach legalnych prac, co podkreśla powagę sytuacji.
Warto zauważyć, że to nie jedyna niebezpieczna luka, którą załatało Palo Alto w ostatnim czasie. Użytkownicy powinni zaktualizować swoje oprogramowanie, aby zabezpieczyć się przed potencjalnymi atakami. Szczegóły dotyczące pozostałych podatności można znaleźć w oficjalnych komunikatach firmy.
Na podstawie: Źródła








