內容說明:
Palo Alto PAN-OS存在多個安全性漏洞,其中較嚴重之漏洞為CVE-2020-2018,攻擊者可利用該漏洞繞過身分驗證的安全機制,導致攻擊者可取得管理權限執行任意行為。
影響平台:
CVE-2020-2018:
Palo Alto PAN-OS 7.1.26(含)以前版本
Palo Alto PAN-OS 8.0的所有版本
Palo Alto PAN-OS 8.1.12(含)以前版本
Palo Alto PAN-OS 9.0.6(含)以前版本
其餘漏洞請參考:
https://security.paloaltonetworks.com/?q=2020-05-13&product=PAN-OS&sort=-date
處置建議:
目前Palo Alto官方已針對此弱點釋出修復版本,請各機關可聯絡系統維護廠商或參考以下建議進行:
CVE-2020-2018參考連結:https://security.paloaltonetworks.com/CVE-2020-2018
其餘漏洞資訊請參考:https://security.paloaltonetworks.com/?q=2020-05-13&product=PAN-OS&sort=-date
CVE編號:
CVE-2017-7529
CVE-2020-1993
CVE-2020-1994
CVE-2020-1995
CVE-2020-1996
CVE-2020-1997
CVE-2020-1998
CVE-2020-2001
CVE-2020-2002
CVE-2020-2003
CVE-2020-2004
CVE-2020-2005
CVE-2020-2006
CVE-2020-2007
CVE-2020-2008
CVE-2020-2009
CVE-2020-2010
CVE-2020-2011
CVE-2020-2012
CVE-2020-2013
CVE-2020-2014
CVE-2020-2015
CVE-2020-2017
CVE-2020-2018
參考資料:
1. https://security.paloaltonetworks.com/CVE-2020-2018
2. https://security.paloaltonetworks.com/?q=2020-05-13&product=PAN-OS&sort=-date