
พบช่องโหว่ประเภท Buffer Overflow ในฟังก์ชันการประมวลผล XML ของซอฟต์แวร์ Palo Alto Networks PAN-OS® ซึ่งทำให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตน (Unauthenticated Attacker) ที่มีสิทธิ์เข้าถึงเครือข่ายไปยัง Management Web Interface หรือ Dataplane Interface สามารถทำให้เกิดสภาวะ DoS (Denial of Service) บน Firewall รุ่น VM-Series หรือรันโค้ดอันตรายที่ไม่ได้รับอนุญาต (Execute Arbitrary Code) ด้วยสิทธิ์ระดับ root บน Firewall รุ่น PA-Series ได้
ความเสี่ยงด้านความปลอดภัยจากช่องโหว่นี้จะลดลงเหลือน้อยมาก เมื่อการเข้าถึง Management Interface ถูกจำกัดให้ใช้งานได้เฉพาะจาก IP Address ภายในที่ได้รับอนุญาตเท่านั้น ตามแนวทางการติดตั้ง และใช้งานที่เหมาะสมของ Palo Alto (Best Practice Deployment Guidelines)
Panorama ได้รับผลกระทบจากช่องโหว่นี้เช่นกัน
เวอร์ชันที่ได้รับผลกระทบ

ช่องโหว่นี้มีความรุนแรงระดับปานกลาง สำหรับ Prisma Access และ Cloud NGFW โดยสามารถอ้างอิงรายละเอียดของผลกระทบได้จากหัวข้อระดับความรุนแรง (Severity) ทั้งนี้ Palo Alto Networks จะทำการอัปเกรดระบบให้กับลูกค้า Prisma Access และ Cloud NGFW ทุกรายในรอบการบำรุงรักษาครั้งถัดไป สำหรับลูกค้าที่ต้องการอัปเกรดก่อนถึงรอบดังกล่าว สามารถติดต่อ Palo Alto Networks Support หรือทีมดูแลลูกค้า เพื่อนัดหมายช่วงเวลาอัปเกรดซอฟต์แวร์ตามต้องการ
ที่มา : Paloaltonetworks

You must be logged in to post a comment.