新聞

Palo Alto Networks之GlobalProtect VPN產品存在安全漏洞

2021 / 11 / 22
編輯部
Palo Alto Networks之GlobalProtect VPN產品存在安全漏洞
研究人員發現Palo Alto Networks之GlobalProtect VPN產品存在堆疊緩衝區溢位漏洞(CVE-2021-3064),遠端攻擊者可繞過外部Web伺服器之驗證方法,未經授權存取GlobalProtect介面,利用此漏洞進而遠端以管理者權限執行任意程式碼,請儘速確認並進行更新。

影響平台:
PAN-OS 8.1.0~8.1.16版本

建議措施
目前Palo Alto Networks官方已針對此漏洞釋出更新程式,參考下方網址將PANS-OS更新至8.1.17以上版本:https://security.paloaltonetworks.com/CVE-2021-3064。

本文轉載自NCCST。

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新