Разработчики: | Palo Alto Networks (PAN) |
Отрасли: | Информационная безопасность |
Технологии: | ИБ - Межсетевые экраны |
2024: Признание существования критической дыры. Взломаны десятки тысяч межсетевых экранов
12 апреля 2024 года компания Palo Alto Networks сообщила об обнаружении критической уязвимости нулевого дня в своих межсетевых экранах под управлением Pan-OS. Брешь, которая активно эксплуатируется киберпреступниками, позволяет захватить полный контроль над устройством и затем проникнуть в ИТ-инфраструктуру жертвы.
Информация о проблеме содержится в бюллетене CVE-2024-3400. Уязвимость получила максимальный рейтинг опасности — 10 баллов из 10 (CVSS), поскольку для ее использования не требуются какие-либо особые привилегии или действия со стороны жертвы. Дыра присутствует в брандмауэрах Palo Alto Networks под управлением операционных систем Pan-OS 10.2, Pan-OS 11.0 и Pan-OS 11.1. По состоянию на середину апреля 2024-го во всем мире установлены около 82 тыс. таких устройств, из которых примерно 40% находятся в США.
Проблема затрагивает модуль виртуальной частной сети (VPN) под названием GlobalProtect, который входит в состав Pan-OS. Атака возможна только в том случае, если на устройстве активирована функция телеметрии. Данная система позволяет собирать определенные данные, которые можно использовать для обнаружения технических проблем, планирования обновлений и выявления вредоносной активности.Витрина данных НОТА ВИЗОР для налогового мониторинга
Поскольку межсетевой экран является одним из ключевых компонентов платформы обеспечения кибербезопасности, взлом такой системы может обернуться огромными потерями для компании — жертвы. Злоумышленники, проникнув во внутреннюю сеть организации, получают возможность похитить конфиденциальную информацию или осуществить ее шифрование с целью последующего получения выкупа. Специалисты Palo Alto Networks занимаются разработкой патча для устранения дыры. В качестве временной защитной меры пользователям уязвимых устройств рекомендуется отключить средства телеметрии.[1]
Примечания
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (144)
ESET (ИСЕТ Софтвеа) (65)
Инфосистемы Джет (64)
ДиалогНаука (56)
Информзащита (40)
Другие (1191)
Смарт-Софт (Smart-Soft) (5)
Национальный аттестационный центр (НАЦ) (4)
Card Security (Кард Сек) (4)
R-Vision (Р-Вижн) (4)
Softline (Софтлайн) (4)
Другие (72)
Солар (ранее Ростелеком-Солар) (8)
А-Реал Консалтинг (6)
Softline (Софтлайн) (3)
Информзащита (2)
Positive Technologies (Позитив Текнолоджиз) (2)
Другие (55)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Лаборатория Касперского (Kaspersky) (22, 169)
ESET (ИСЕТ Софтвеа) (11, 79)
Positive Technologies (Позитив Текнолоджиз) (13, 68)
Смарт-Софт (Smart-Soft) (5, 47)
Доктор Веб (Dr.Web) (7, 45)
Другие (714, 494)
Смарт-Софт (Smart-Soft) (1, 5)
R-Vision (Р-Вижн) (1, 4)
Trend Micro (2, 3)
Ngenix (Современные сетевые технологии, ССТ) (2, 3)
Positive Technologies (Позитив Текнолоджиз) (2, 3)
Другие (13, 12)
Солар (ранее Ростелеком-Солар) (3, 7)
А-Реал Консалтинг (3, 6)
Positive Technologies (Позитив Текнолоджиз) (3, 4)
Лаборатория Касперского (Kaspersky) (2, 4)
R-Vision (Р-Вижн) (1, 1)
Другие (12, 12)
UserGate, Юзергейт (ранее Entensys) (3, 8)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
Лаборатория Касперского (Kaspersky) (1, 3)
А-Реал Консалтинг (1, 2)
Бифит (Bifit) (1, 1)
Другие (6, 6)
UserGate, Юзергейт (ранее Entensys) (6, 9)
Positive Technologies (Позитив Текнолоджиз) (4, 5)
ИВК (1, 4)
Сбербанк-Технологии (СберТех) (1, 1)
Cloud4Y (ООО Флекс) (1, 1)
Другие (4, 4)
Распределение систем по количеству проектов, не включая партнерские решения
Kaspersky Endpoint Security - 81
ESET NOD32 Business Edition - 51
Dr.Web Enterprise Security Suite - 35
Kaspersky Enterprise Space Security - 34
MaxPatrol SIEM - 33
Другие 666
Смарт-софт: Traffic Inspector Next Generation - 5
R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4
MaxPatrol SIEM - 2
Ngenix Облачная платформа - 2
StormWall: Многоуровневая распределенная система фильтрации - 2
Другие 16
А-Реал Консалтинг: Интернет-шлюз ИКС - 3
Solar MSS - 3
Kaspersky Endpoint Security - 3
Solar JSOC - 3
MaxPatrol SIEM - 2
Другие 20