Macnica 威脅研究員 Yutaka Sejiyama 也告訴 BleepingComputer,他發現超過 11,000 個運行 Palo Alto PAN-OS 管理介面的 IP 位址透過 Shodan 線上曝光。Shodan表示,最容易受到攻擊的設備位於美國,其次是印度、墨西哥、泰國和印尼。
CISA將CVE-2024-0012 和 CVE-2024-9474 漏洞添加到其已知被利用的漏洞目錄中 ,並命令聯邦機構在 12 月 9 日之前的三週內修補其係統。
11 月初,美國網路安全機構還警告說,利用Palo Alto Networks Expedition 防火牆配置遷移工具中的 嚴重缺失身分驗證漏洞 ( CVE-2024-5910 ) 進行的攻擊正在進行中,該漏洞已於 7 月修復,威脅行為者可以遠端利用該漏洞在暴露於 Internet 的 Expedition 伺服器上重設應用程式管理員憑證。
CISA 警告說:“這些類型的漏洞是惡意網路行為者的常見攻擊媒介,並對聯邦企業構成重大風險。”
專文轉自 https://www.bleepingcomputer.com/