苦等12个月:研究人员正式披露评级9.8分的高危安全漏洞

安全 漏洞
约有上万台 Palo Alto Networks 的 GlobalProtect 企业虚拟专用网服务器,受到了 CVE-2021-3064 安全漏洞的影响。

ARSTechnica 报道称:约有上万台 Palo Alto Networks 的 GlobalProtect 企业虚拟专用网服务器,受到了 CVE-2021-3064 安全漏洞的影响。然而为了修复这个评级 9.8 / 10 的高危漏洞,Randori 也苦等了 12 个月。这家安全公司指出,在最初发现后的大部分时间里,他们一直在私下努力帮助客户努力应对现实世界的威胁。

(图自:Palo Alto Networks)

按照通用漏洞披露流程,安全专家更希望厂商尽快修复安全漏洞。至于 CVE-2021-3064 这个缓冲区溢出漏洞,它会在解析堆栈上固定长度位置的用户提供的输入时出现问题。

从 Randori 开发的概念验证方法可知,该漏洞或造成相当大的危害。研究人员在上周三指出:

我公司团队能够访问受影响目标 Shell、敏感配置数据、并提取相关凭证。一旦攻击者控制了防火墙,就可以在企业内网肆无忌惮地扩散。

由于过去几年,黑客积极利用了来自 Citrix、微软和 Fortinet 等企业的大量防火墙 / 虚拟专用网漏洞,政府已于今年早些时候发出过一份安全警示。

同样遭殃的还有来自 Pulse Secure 和 Sonic Wall 等厂商的产品,以及最新披露的 Palo Alto Networks 的 GlobalProtect 解决方案。

据悉,GlobalProtect 提供了一个管理门户,可锁定网络端点、保护可用网关信息、连接所需的可用证书、控制应用软件的行为、以及分发到 macOS 和 Windows终端的应用。

庆幸的是,CVE-2021-3064 仅影响 PAN-OS 8.1.17 之前版本的 GlobalProtect 虚拟专用网软件。

尴尬的是,尽管已经过去了一年,Shodan 数据还是显示有上万台互联网服务器正在运行(早期预估为 70000)。

独立研究员 Kevin Beaumont 表示,其开展的 Shodan 检索表明,所有 GlobalProtect 实例中、约有一半是易受攻击的。

最后,安全专家建议任何使用 Palo Alto Networks 公司 GlobalProtect 平台的组织,都应仔细检查并尽快修补任何易受攻击的服务器。


责任编辑:赵宁宁 来源: 今日头条
相关推荐

2020-10-14 10:39:50

漏洞网络攻击网络安全

2011-10-28 10:17:11

2013-08-09 13:13:32

2013-01-23 09:34:32

2020-08-12 08:08:02

安全漏洞数据

2011-10-28 09:03:39

2014-12-25 09:51:32

2010-04-19 10:32:07

2021-12-06 13:37:29

路由器漏洞安全

2022-01-06 11:10:01

漏洞网络安全网络攻击

2022-02-11 11:46:05

漏洞UEFI安全

2020-11-04 14:55:06

谷歌GitHub漏洞

2021-02-14 12:25:07

苹果PayPal漏洞

2021-02-02 09:32:06

黑客攻击l安全

2014-10-30 09:57:42

2023-06-12 14:52:02

2014-11-07 10:37:57

2010-03-16 09:27:31

2015-02-10 09:23:15

2020-11-08 13:49:27

漏洞GitHub谷歌
点赞
收藏

51CTO技术栈公众号